Убунту је открила озбиљну рањивост

Данас су откривени бројне прилично озбиљне рањивости у оперативном систему Убунту, сигурносна рупа која вам омогућава покретање кода са администраторским привилегијама у оперативном систему, нешто што може довести до тога да нежељени корисник покреће злонамерни код на вашем рачунару

Рањивост је открио Доннцха О'Цеарбхаилл, ирски стручњак за безбедност који је чак снимио видео о рањивости, који можете видети на врху овог видео снимка.

Ово конкретно се ради са рањивошћу програма Аппорт, програм који пријављује грешке у Убунту-у. Овај програм генерише датотеку са наставком .црасх, која се може користити за покретање Питхон кода са роот привилегијама искоришћавањем друге рањивости у програму ПолициКит, са свим оним што то подразумева.

Ово се јавља зато што програм Аппорт није очистио .црасх датотеке и оставило их тамо, нешто што је сваком нападачу омогућило да изврши код са администраторским привилегијама.

Ово је велики проблем за људе са Убунту оперативним системима, будући да ова рањивост је присутна од Убунту 12.10 надаље. Поред тога, квар је забележен у неким оперативним системима заснованим на Убунту-у, попут чувене Линук Минт.

Замислите проблем који ово представља за оперативни систем Убунту сервера, који могу да чувају поверљиве информације великих компанија. Замислите да неко стигне и уђе на ове сервере са основним привилегијама, копира поверљиве датотеке пројеката компаније, а затим их прода највишем понуђачу, то би сигурно био скандал.

Да, од Цаноницал-а као и увек били су врло брзи и већ су поправили рањивост. Из тог разлога, ако имате Убунту оперативни систем или се заснива на њему, хитно је ажурирати га уобичајеним командама (апт-гет упдате и апт-гет упграде) да бисте поново могли да будете сигурни.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   фернан дијо

    Здраво
    Исто је и за компаније боље дебиан од убунту-а.
    Поздрав.