Driverele USB kernel Linux au vulnerabilități

Bug-uri USB Pendrive

Kernel-ul Linux nu este invulnerabil așa cum cred unii. Deși GNU / Linux este un sistem de operare destul de sigur, asta nu înseamnă că este 100% sigur și că este lipsit de erori și vulnerabilități. Și acum au apărut știrile despre numeroase vulnerabilitățile care se află în driverele de dispozitiv USB care integrează nucleul Linux. Sincer, în prezent nu știu numele persoanei responsabile pentru aceste controlere, dar nu cu mult timp în urmă a fost Sarah Sharp de la Intel, o companie care presupun că va fi în mare parte responsabilă pentru acest lucru ...

Cei care au dat alarma au fost Cercetători de securitate Google, care au informat comunitatea despre 14 vulnerabilități din controlerele USB, astfel încât acestea să poată fi remediate imediat. Aceste vulnerabilități pot fi exploatate pentru a ataca sistemul și a prelua controlul asupra sistemului vulnerabil. Aceste 14 se adaugă celor 79 de vulnerabilități găsite în ultima lună în driverele USB. Problemele din această tehnologie intel A fost în știri de ceva timp, de când Universitatea din Londra a creat deja un instrument numit POTUS pentru a căuta vulnerabilități în driverele USB ale nucleului Linux și, datorită acestuia și altor investigații ulterioare, au fost găsite câteva dintre aceste găuri de securitate. , unele dintre ele prezente din 2003 și trec neobservate de mulți, deși acum au devenit brevete.

Cu toate acestea, nu este ceva prea alarmant, iar utilizatorii ar trebui să fie liniștiți, deoarece unele dintre aceste vulnerabilități pot fi exploatate numai dacă atacatorul are acces fizic la mașina vulnerabilă și nu de la distanță, pe lângă faptul că știe că vor exista patch-uri pentru soluția lor în curând. Deci, vom continua să raportăm despre această problemă ... Și dacă doriți mai multe informații, puteți urmări urmele acestor vulnerabilități ale driverelor USB din acest link.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.