23 января 2016
Исследователи безопасности обнаружили новую брешь в ядре Linux, используя которую злоумышленник может выполнять команды с root-правами. Код, который эксплуатирует данная уязвимость, присутствует в большей части современных устройств на базе Android.
Впервые о бреши на прошлой неделе заявила израильская фирма Perception Point. Она привела POC-код для эксплуатации уязвимости, а также описала основные способы обезопасить систему.
Данная уязвимость существует с 2012 года и она затрагивает все версии ядра Linux, начиная с 3.8, а также Android KitKat 4.4 и более поздние версии платформы Google. При эксплуатации злоумышленник не только может выполнить любую команду, но также извлечь защищённые данные, в том числе ключи шифрования.
Red Hat, Canonical и ещё ряд компаний уже выпустили обновление безопасности для своих дистрибутивов, в которых устранили данную брешь. Обновление для Android также должно выйти в ближайшем месяце, однако многие устройства получают обновления не напрямую с серверов Google, а от операторов сотовой связи, и это вызовет существенную задержку распространения патча.
На момент публикации новости не было никаких сведений о том, что данная уязвимость используется для взлома систем хакерами или вирусописателями.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Вікторія Маремуха у мінішортах і в хустці з сином показалася на полюванні в лісі 21 июня 2025
Блогерка та фіналістка другого сезону телешоу "Супермодель по-українськи" Вікторія Маремуха-Беллє, яка 5-го червня ефектно зустріла свої 36, вирушила на тихе полювання.
Польський фермер випадково знайшов артефакт віком 6 тисяч років 21 июня 2025
На заході Польщі фермер знайшов стародавню фігурку, яку археологи ідентифікували як неолітичне зображення богині родючості.
Шокуюча статистика ДТП в Україні: найнебезпечніший час та причини аварій 21 июня 2025
Шокуюча статистика ДТП в Україні: найнебезпечніший час та причини аварій