Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > В ядре Linux обнаружена критическая уязвимость

В ядре Linux обнаружена критическая уязвимость

Вторник, 2 декабря 2003 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Специалисты по компьютерной безопасности предупреждают о новой критической уязвимости, обнаруженной в ядре Linux. Ошибка кода позволяет любому получить полный доступ к системе удаленного компьютера. Неизвестный взломщик воспользовался этим для атаки на сервера проекта Debian, что и привело к обнаружению дыры.

Этот факт имеет огромное значение для всех пользователей ОС - поскольку уязвимость находится в ядре, открытыми для нападения являются пользователи любых дистрибутивов Linux. Многие компании, распространяющие ОС, уже подтвердили наличие ошибки в их системах. Ошибка присутствует в коде ядра, начиная с версии 2.4.0 и до 2.5.69, но отсутствует в релизах 2.4.23-pre7 и 2.6.0-test6.

Сама уязвимость заключается в переполнении целочисленного значения в системном вызове brk( ), который отвечает за управление памятью. Когда запрос вызывает функцию do brk( ), используя переменные адреса и длины, поставляемые пользователем, вызов не проверяет переменные на переполнение.
Согласно анализу специалистов компании Symantec, эта уязвимость позволяет любому пользователю, имеющему ssh-доступ к системе, обрести привилегии root, что позволяет выполнить практически любую операцию на машине.

Основные поставщики дистрибутивов Linux разместили на своих сайтах предупреждения для пользователей и заплатки для ядра. По информации от Symantec, код, позволивший неизвестному хакеру атаковать сервера проекта Debian, свободно распространяется в хакерской среде.


 
Учебные курсы по теме:

 Безопасность электронной коммерции, банковских и платежных систем
 Безопасность сетей на базе LINUX (UNIX)
 Системы анализа защищенности Internet scanner и Database scanner  

The Inquirer

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 598
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

16: 40
«Хотите агрегировать копипастеров? Будете»: Демьян Кудрявцев о «Турбо-страницах» от «Яндекса» |
16: 20
«Уралмашзавод» выпустил крупнейший экскаватор |
16: 00
Почти все основные бесфабричные разработчики микросхем в прошлом квартале показали рост выручки |
16: 00
Макдоналдс показал iPhone 8 |
15: 40
Мощный анонс ASUS – бах и сразу 6 новых смартфонов |
15: 00
«Открытие» организует хакатон банковских сервисов с призами на 500 тысяч рублей |
18: 20
Производитель называет Alphacool Eisbaer 420 самой большой готовой системой жидкостного охлаждения |
18: 20
AMD выпустила драйвера для ускорения майнинга (и на этом закрыла тему) |
18: 20
Идеальный смартфон для лета: Samsung рассказала об «отпускных» фишках Galaxy S8 |
18: 20
Под веществами: как экстази влияет на мозг |
18: 00
На Synthposium покажут премьеру документальных фильмов про синтезаторы |
18: 00
Fakelist — сервис для борьбы с контрафактом в рунете |
18: 00
Профессиональный подбор недвижимости для посуточной аренды |
18: 00
Купить Айфон 7 в интернете по отличной цене |
18: 00
Четыре смартфона ASUS Zenfone 4 показались на пресс-рендерах |
13: 20
Qt 4 не войдёт в состав Debian 10 |
13: 20
Apple может создать свой сериал, который сможет составить конкуренцию Game of Thrones |
13: 00
Solus 3 |
13: 00
Опубликовано изображение смартфона Samsung Galaxy Note 8 в цвете Deep Sea Blue |
12: 40
Xiaomi представит свою технологию трехмерного распознавания лиц в четвертом квартале 2017 |
12: 40
Персеиды-2017: как успеть посмотреть на звездопад |
12: 40
Apple тестирует собственный OLED телевизор (секретные фото) |
12: 40
Как встают на якорь гигантские суда: видео-экскурсия |
12: 40
Акционер Gett оценил российский бизнес сервиса в $700 млн |
12: 00
Линейка смартфонов Asus Zenfone 4 показана во всех цветах на официальных изображениях |
11: 40
Вопрос читателям: Куда инвестировать миллион рублей |
11: 40
Велосипед Xiaomi Mi Qicycle Mountain Bike стоит 300 долларов |
11: 00
Основной камере Samsung Galaxy Note 8 приписывают датчики изображения разрешением 12 и 13 Мп |
11: 00
Гарнитура Lenovo с поддержкой Google Daydream будет называться Mirage |
11: 00
Компания Electronic Arts распродает игры в рамках акции «Хиты за Полцены» |
11: 00
В Индии арестовали подозреваемых в сливе одной из серий 7 сезона «Игры Престолов» |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003