Nova ranljivost bi lahko ugrabila povezave VPN v Linuxu

Ranljivost Linux VPN

V Linuxu je bila odkrita nova ranljivost, ki je tako nedavna, da njen opis še ni vključen. Gre za CVE-2019-14899, ranljivost, ki bi omogočala zlonamernim uporabnikom ugrabiti povezave VPN. Čeprav večina medijev govori o varnostni napaki, ki vpliva na Linux, je resnica, da vpliva tudi na druge operacijske sisteme, ki temeljijo na Unixu, kot sta FreeBSD in OpenBSD. Na seznamu ni omenjenega Appleovega macOS-a, vendar so o ukrepanju obvestili podjetje Cupertino.

Delni seznam prizadetih sistemov, tisti, ki ga imate po kramu, vključuje le majhno skupino operacijskih sistemov. Toda ob upoštevanju tega, kar je na tem seznamu, lahko rečemo, da ranljivost prizadene večino uporabnikov Linuxa. Dobra novica je, da so bila o napaki že obveščena prizadeta podjetja, kot so skupina za jedro Linuxa, Google, Apple, Systemd, WireGuard in OpenVPN že bi morali delati na popravku, da bi ga popravili.

Napaka VPN med drugim vpliva na te operacijske sisteme

  • Ubuntu 19.10 (sistemsko)
  • Fedora (sistemsko)
  • Debian 10.2 (systemd)
  • Arch 2019.05 (systemd)
  • Manjaro 18.1.1 (sistemsko)
  • Devuan(sysV init)
  • MX Linux 19 (Mepis + antiX)
  • Void Linux (runit)
  • Slackware 14.2 (rc.d)
  • Deepin (rc.d)
  • FreeBSD (rc.d)
  • OpenBSD (rc.d)

Ta kršitev varnosti omogoča sosednji napadalec v omrežju ve, ali je drug uporabnik povezan z istim strežnikom VPN Napadalec lahko tudi ugotovi, ali je uporabnik povezan z določeno spletno stranjo ali ne. Poleg tega lahko določijo natančno zaporedje in prepoznane številke. Nato pregledajo pošiljanje paketa, kar vodi do vbrizgavanja podatkov in končno ugrabitve povezave.

Kaj se moramo storiti, da se zaščitimo pred morebitnim napadom omogoči filtriranje povratne poti z bogo filtriranjem. Po drugi strani pa se tudi splača bodite pozorni na varnostne posodobitve jih ponuja naš operacijski sistem in jih namestite takoj, ko so pripravljeni.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Nehajte je dejal

    Hvala za nasvet.

  2.   Mariano je dejal

    Od kdaj v Linuxu toliko ranljivosti in varnostnih težav? Pred časom še nisem videl člankov o varnostnih vprašanjih.

  3.   zoharis je dejal

    V Linuxu je to novica, ker je zelo redka.
    Med najrazličnejšimi distribucijami napada le nekaj in jih je mogoče popraviti.
    V operacijskem sistemu Windows ni nič novega, ker ima vedno težave in jih ne moremo rešiti, počakati moramo na popravke in posodobitve, ki eno stvar popravijo in poškodujejo 10.

    1.    Pepe je dejal

      Linux ima vedno težave pri posodabljanju na novo različico operacijskega sistema in nekaj tudi vedno odpove, na forumih to ni novica. Zmanjka vam avdio, wifi, brez vmesnika ... ali kar koli vam je v tistem času všeč.