V Ubuntu bola zistená závažná chyba zabezpečenia

Dnes boli odhalené niekoľko pomerne závažných chýb v operačnom systéme Ubuntu, bezpečnostná diera, ktorá vám umožňuje spustiť kód s oprávneniami správcu v operačnom systéme, čo môže spôsobiť, že nechcený používateľ spustí vo vašom počítači škodlivý kód.

Zraniteľnosť bola zistená používateľom Donncha O'Cearbhaill, írsky bezpečnostný expert, ktorý o zraniteľnosti dokonca natočil video, ktoré si môžete pozrieť v hornej časti tohto videa.

Toto konkrétne sa deje so zraniteľnosťou programu Apport, program, ktorý hlási chyby v Ubuntu. Tento program generuje súbor s príponou .crash, ktorý možno použiť na spustenie kódu Pythonu s oprávneniami root pomocou ďalšej zraniteľnosti v programe PolicyKit so všetkým možným.

toto sa vyskytuje, pretože program Apport nevyčistil súbory .crash a nechalo ich to tam, čo umožnilo každému útočníkovi spustiť kód s oprávneniami správcu.

To je veľký problém pre ľudí s operačnými systémami Ubuntu, pretože táto chyba je k dispozícii od verzie Ubuntu 12.10. Okrem toho bola porucha hlásená v niektorých operačných systémoch založených na Ubuntu, napríklad v slávnej Linux Mint.

Predstavte si problém, ktorý predstavuje pre operačný systém servera Ubuntu, ktoré môžu hostiť dôverné informácie veľkých spoločností. Predstavte si, že niekto príde a vstúpi na tieto servery s oprávnením root, skopíruje dôverné súbory projektov spoločnosti a potom ich predá uchádzačovi s najvyššou ponukou. Bol by to určite škandál.

Áno, od spoločnosti Canonical ako vždy boli veľmi rýchli a už opravili zraniteľnosť. Z tohto dôvodu, ak máte operačný systém Ubuntu alebo na ňom založený, je nevyhnutne potrebné aktualizovať pomocou obvyklých príkazov (apt-get update a apt-get upgrade), aby ste boli opäť v bezpečí.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Fernan dijo

    Dobrý deň:
    To isté pre spoločnosti s lepším debianom ako ubuntu.
    Zdravím.