Skip to main content

Озбиљне нове Линук рањивости

Anonim

У априлу 2018, пољска сигурносна фирма иСец Сецурити Ресеарцх у једној линишту Линука најавила је три нове рањивости које би могле дозволити нападачу да подигне своје привилегије на машини и изврши програме као роот администратор.

Опен Соурце и Мицрософт

Мицрософт је ЕЕие Дигитал Сецурити обавестио о недостацима са њиховом имплементацијом АСН.1 осам месеци пре него што су јавно објавили рањивост и објавили закрпе. То је било осам месеци током којег су лоши момци могли открити и експлоатисати ману.

Отворени извор има тенденцију да се постави и ажурира много брже. Постоји толико програмера који имају приступ изворном коду који је открио грешку или рањивост и најавио да се закрпа или ажурирање објављују што је брже могуће. Линук је погрешан, али чини се да заједница отвореног кода много брже реагује на проблеме док се појављују и одговоре са одговарајућим ажурирањима много брже него покушавају да сахране постојање рањивости док се не приближе рјешавању проблема.

То значи да корисници Линука требају бити свјесни ових нових рањивости и осигурати да остану обавештени о најновијим исправкама и исправкама од њихових одговарајућих произвођача Линука. Једна опомена са овим недостацима је што се они не могу користити на даљину. То значи да за напад на систем користећи ове рањивости захтева од нападача да има физички приступ машини.

Многи стручњаци за сигурност се слажу да када нападач физички приступи рачунару рукавице су искључене и скоро свака сигурност може бити заобишћена на крају. То су удаљени експлоатисане рањивости - грешке које се могу напасти из система далеко или изван локалне мреже - које представљају највећу опасност.