Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Уязвимость ядра Linux может обрушить систему

Уязвимость ядра Linux может обрушить систему

Пятница, 18 июня 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Уязвимость, обнаруженная в ядре Linux, позволяет программе величиной всего в 20 строк и написанной на языке С «сломать» практически все версии этой ОС, использующие ядра версии от 2.4 до 2.6 и работающие на аппаратных платформах с архитектурой x86 и x86-64, утверждают исследователи в области компьютерной безопасности.
Издание ComputerWeekly.com, ссылаясь на мнение Ойвинда Сэзера (Oyvind Saether), обнаружившего уязвимость, отмечает, что теперь, фактически, любой пользователь, используя обыкновенный доступ в сеть (возможность скачивать и загружать программы), например FTP-доступ, и ПК под управлением Linux может взломать целый сервер, используя эту уязвимость. Для проведения подобной операции ему даже не потребуются права администратора.
Разработчики Linux уже выпустили исправление, которое должно устранить обнаруженную уязвимость, а большинство крупных поставщиков Linux, включая Fedora Project и Gentoo Linux начали выпуск собственных версий патча. Наиболее свежие обновления ядра ОС, которые будут доступны в версии 2.6.7, также устраняют обнаруженную уязвимость, заявляет Линус Торвальд.
По мнению разработчиков два фактора существенно снижают степень угрозы, которую представляет данная уязвимость, несмотря на ее очевидную серьезность. Во-первых, уязвимость можно использовать только через действительный пользовательский аккаунт, во-вторых, она не позволяет атакующему получить контроль над системой.
По мере того, как растет популярность Linux и его доля на рынке ПО, исследователи в области компьютерной безопасности и потенциальные хакеры все более внимательно анализируют код этой операционной системы. В результате обнаруживается все больше проблем, связанных с безопасностью использования Linux.
Корпорация Microsoft уже попыталась использовать факт обнаружения уязвимости для демонстрации неэффективности усилий поставщиков ПО с открытым программным кодом по обеспечению безопасности своих продуктов. Некоторые исследовательские компании поддержали Microsoft. В частности, аналитическая компания Forrester Research представила противоречивое исследование, в котором делается достаточно спорный вывод, что у поставщиков Linux выпуск патчей, как правило, происходит не так оперативно как у Microsoft.
Недавно компаниям, выпускающим различные версии Linux, пришлось в срочном порядке предоставить пользователям патч, устраняющий критическую уязвимость в CVS, широко используемой программе работающей с Linux. Она давала возможность неавторизованного доступа к программному коду. Впоследствии специалисты приступили к тщательному анализу исходного кода CVS, в результате чего было обнаружено еще 6 узявимостей, одна из которых позволяла контролировать сервер через интернет.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 620
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Мозг "узнаёт" знакомые лица, даже если человек этого не осознаёт |
18: 20
Nvidia продает Shield TV за $ 179, чтобы конкурировать с Apple TV 4K |
18: 00
Apple Watch Series 3, по-видимому, может заряжается на различных зарядных устройствах с технологией Qi |
18: 00
Процессор Intel Core i7-8700K сравнили с основными конкурентами в ряде тестов |
17: 40
Tesla избавляется от самой дешевой модели S |
17: 40
Приставка Apple TV 4K не способна воспроизводить видео 4K на YouTube |
17: 40
Специалисты DxOMark объявили камеру iPhone 8 Plus лучшей в истории смартфонов |
17: 40
DxOMark: в iPhone 8 и 8 Plus установлены лучшие камеры на рынке |
17: 40
Далекая галактика бомбардирует Землю высокоэнергетическими лучами |
16: 40
Doogee S60 - телефон, сделанный для очень мужественных мужчин |
16: 40
Проверил Яндекс.Карты с дополненной реальностью. Работают! |
16: 20
Новая версия видеокарты EVGA GTX 1080 Ti FTW3 Elite получила память с частотой 12 ГГц |
16: 20
Специалисты DxOMark назвали iPhone 8 Plus лучшим камерофоном всех времен, оценив его в 94/100 |
16: 20
Видеообзор: Лучшие смартфоны 2017 года |
16: 20
Volvo предлагает менять автомобиль каждые два года |
16: 00
Рокетбанк дарит iPhone 8 на 64 ГБ. Как получить? |
15: 20
Opera первым среди браузеров поддерживает видео с углом обзора 360 градусов |
15: 20
Мошенники нашли новый способ вымогать деньги с владельцев Mac |
15: 20
Как изготавливают промышленные подшипники: видео для техноманов |
15: 00
Разработан искусственный аналог присоски рыбы-прилипалы |
14: 40
iPhone 8 разобрали и изучили |
14: 40
Admitad Invest вложил ещё 100 млн рублей в российский сервис по продвижению брендов с помощью блогеров Epicstars |
14: 00
Власти Лондона отказались продлить лицензию Uber на перевозку пассажиров |
13: 20
Украинцы просят Apple извиниться за рекламу с русским «киборгом» |
13: 00
Intel зачем-то готовит двухъядерный CPU Core i3-7360X в исполнении LGA 2066 |
13: 00
«Яндекс» выпустил серию роликов о технологиях компании в честь своего 20-летия |
12: 40
AdBlock Plus не позволит сайтам добывать криптовалюты за счёт пользователей |
12: 40
Предзаказ на iPhone 8 и iPhone 8 Plus стартовал в России |
12: 40
Вирус одолел 700 000 компьютеров через приложение CCleaner. В списке взломанных компаний Samsung, Google, Microsoft и другие гиганты рынка |
12: 40
В пещере на востоке Туркменистана нашли неизвестное науке животное |
12: 40
«Баттл по фактам»: «Телеграф» опубликовал документы о работе Антона Розенберга |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003