23 января 2016
Исследователи безопасности обнаружили новую брешь в ядре Linux, используя которую злоумышленник может выполнять команды с root-правами. Код, который эксплуатирует данная уязвимость, присутствует в большей части современных устройств на базе Android.
Впервые о бреши на прошлой неделе заявила израильская фирма Perception Point. Она привела POC-код для эксплуатации уязвимости, а также описала основные способы обезопасить систему.
Данная уязвимость существует с 2012 года и она затрагивает все версии ядра Linux, начиная с 3.8, а также Android KitKat 4.4 и более поздние версии платформы Google. При эксплуатации злоумышленник не только может выполнить любую команду, но также извлечь защищённые данные, в том числе ключи шифрования.
Red Hat, Canonical и ещё ряд компаний уже выпустили обновление безопасности для своих дистрибутивов, в которых устранили данную брешь. Обновление для Android также должно выйти в ближайшем месяце, однако многие устройства получают обновления не напрямую с серверов Google, а от операторов сотовой связи, и это вызовет существенную задержку распространения патча.
На момент публикации новости не было никаких сведений о том, что данная уязвимость используется для взлома систем хакерами или вирусописателями.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У Саудівській Аравії помер принц, який 20 років перебував у комі 21 июля 2025
Батько принца Халед бін Талал Аль Сауд, член королівської родини, оголосив, що його син помер у медичному закладі у Саудівській Аравії.
РФ зможе запускати водночас 2000 дронів по Україні - генерал ФРН 21 июля 2025
За такої інтенсивності атак використання дорогоцінних ракет Patriot є малоефективним у випадку з дешевими безпілотниками.
Кеті Перрі ледь не звалилася на людей з літаючого метелика під час концерту в США 21 июля 2025
Кеті Перрі ледь не звалилася на людей з літаючого метелика під час концерту в США. Відео Цей інцидент – уже не перший у її нинішньому турі