БлеедингТоотх, рањивост у Линук језгри која омогућава извршавање кода путем Блуетоотх-а

Блеедингтоотх

Чињеница је да не постоји савршен оперативни систем или софтвер. Корисници Линука су обично мирни јер мислимо да радимо на оперативном систему који је тешко прекршити, али с времена на време излазе вести попут данашње. Конкретно, говоримо о рањивости у линук кернел да су крстили као Блеедингтоотх, назив који модификује „плави зуб“ протокола да би га оставио у „крвавом зубу“.

Анди Нгуиен, Гооглеов инжењер, огласио се алармом. Нгуиен је пронашао ново рањивост у Линук кернелу покренутом на БлуеЗ-у, софтвер који се односи на Блуетоотх стек. Према инжењеру, блиски корисник би могао извршити код на нивоу суперкорисника (роот), као што можемо видети у видеу који имате испод ових редова.

БлеедингТоотх привлачи пажњу, али не и врло опасно

Оно што је Нгуиен открио је да рањивост омогућава сваком хакеру који је близу Блуетоотх домета, који износи око 10м, добити роот приступ на рачунаре или уређаје који користе БлуеЗ. Многи уређаји Интернет оф Тхингс (ИоТ) користе БлуеЗ како би нам омогућили комуникацију са нашим уређајима. Интел, један од главних играча у групи која стоји иза БлуеЗ-а, најавио је да је важно напоменути да је рањивост мана која омогућава ескалацију привилегија или откривање информација.

Будући да је откриће недавно, о БлеедингТоотх-у се тренутно мало зна, али је БлуеЗ тим већ објавио закрпу за решавање проблема и доступан је програмерима да је примене у свом софтверу. С друге стране, Интел је објавио саопштење на својој веб страници обавештавајући о постојању проблема, означавајући озбиљност претње као високу.

Ипак, нема много разлога за бригу. Хакер би требао бити на удаљености од 10м нашег тима и знамо да се може повезати с њим и искористити рањивост. Такође, за ману која утиче на Линук, питање је дана када ће закрпа доћи до већине главних дистрибуција.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   девуанитафероз дијо

    рањивост у Линук кернелу »
    Па, верујем да рањивост НИЈЕ ИЗ КЕРНЕЛА нити има везе са Торвалдсом, БлуеЗ је софтвер који се састоји од низа модула и библиотека који се могу инсталирати у кернел уз блуез-утилс и блуез-фирмваре пакете.развио тим од http://www.bluez.org и они су ти који морају да реше проблем и заправо су објавили закрпу,
    То утиче на кориснике Линука који имају инсталиране ове пакете, на рачунарима и опреми који имају Блуетоотх уређај у свом хардверу и који користе тај модул у извршењу, да, али то је нешто друго.

  2.   Ајакс дијо

    Као обичан корисник Линука, никада нисам веровао да је Пенгуинов ОС сигурнији од било ког другог. Ни тај МС Виндовс. Једноставно има тржишни удео што га не чини превише апетитним. Да га користи 90% људи, ствари би изгледале сасвим другачије. То је једина предност коју видим у вашем статусу куо.