23 января 2016
Исследователи безопасности обнаружили новую брешь в ядре Linux, используя которую злоумышленник может выполнять команды с root-правами. Код, который эксплуатирует данная уязвимость, присутствует в большей части современных устройств на базе Android.
Впервые о бреши на прошлой неделе заявила израильская фирма Perception Point. Она привела POC-код для эксплуатации уязвимости, а также описала основные способы обезопасить систему.
Данная уязвимость существует с 2012 года и она затрагивает все версии ядра Linux, начиная с 3.8, а также Android KitKat 4.4 и более поздние версии платформы Google. При эксплуатации злоумышленник не только может выполнить любую команду, но также извлечь защищённые данные, в том числе ключи шифрования.
Red Hat, Canonical и ещё ряд компаний уже выпустили обновление безопасности для своих дистрибутивов, в которых устранили данную брешь. Обновление для Android также должно выйти в ближайшем месяце, однако многие устройства получают обновления не напрямую с серверов Google, а от операторов сотовой связи, и это вызовет существенную задержку распространения патча.
На момент публикации новости не было никаких сведений о том, что данная уязвимость используется для взлома систем хакерами или вирусописателями.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Кандидат у президенти Польщі втрапив у скандал через жест на дебатах 25 мая 2025
Навроцький закрив обличчя однією рукою, а іншу підніс до рота. У соцмережах його запідозрили в наркотичній залежності.
Пожежа в дата-центрі, орендованому Маском, паралізувала роботу соцмережі X 25 мая 2025
Пожежа в дата-центрі, орендованому Маском, паралізувала роботу соцмережі X
Гейб Ньюелл готується залізти до нас у голови - він скоро випустить мозковий імплантат 25 мая 2025
Гейб Ньюелл готується залізти до нас у голови - він скоро випустить мозковий імплантат