23 января 2016
Исследователи безопасности обнаружили новую брешь в ядре Linux, используя которую злоумышленник может выполнять команды с root-правами. Код, который эксплуатирует данная уязвимость, присутствует в большей части современных устройств на базе Android.
Впервые о бреши на прошлой неделе заявила израильская фирма Perception Point. Она привела POC-код для эксплуатации уязвимости, а также описала основные способы обезопасить систему.
Данная уязвимость существует с 2012 года и она затрагивает все версии ядра Linux, начиная с 3.8, а также Android KitKat 4.4 и более поздние версии платформы Google. При эксплуатации злоумышленник не только может выполнить любую команду, но также извлечь защищённые данные, в том числе ключи шифрования.
Red Hat, Canonical и ещё ряд компаний уже выпустили обновление безопасности для своих дистрибутивов, в которых устранили данную брешь. Обновление для Android также должно выйти в ближайшем месяце, однако многие устройства получают обновления не напрямую с серверов Google, а от операторов сотовой связи, и это вызовет существенную задержку распространения патча.
На момент публикации новости не было никаких сведений о том, что данная уязвимость используется для взлома систем хакерами или вирусописателями.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
ZTE представила смартфон Nubia V70 Design зі шкіряною спинкою 24 ноября 2024
ZTE представила смартфон Nubia V70 Design зі шкіряною спинкою
Симптоми деменції можна розпізнати за десять років до хвороби: висновки вчених 24 ноября 2024
Фахівці можуть помітити перші симптоми деменції за десять років до початку хвороби. Це висновок досліджень, які проводили вчені з Кембриджського університету. Читайте більше в матеріалі ТСН.ua.
Каньє Веста, який публічно підтримав Путіна і війну в Україні, підставили в Москві: концерт скандального репера скасували 24 ноября 2024
Каньє Веста, який публічно підтримав Путіна і війну в Україні, підставили в Москві: концерт скандального репера скасували Кремлівські посадовці побоялися дати дозвіл на проведення заходу