MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,768 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
При поддержке
Первый пост Опции темы
Старый 19.01.2016, 22:06
#1
Специалист
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 02.03.2015
Сообщений: 12,273
Благодарностей: 2,156
Новая «дыра» в Linux и Android затронула десятки миллионов пользователей

Специалисты по информационной безопасности предупредили о наличии в ядре Linux опасной уязвимости, которая позволяет злоумышленнику выполнить в системе жертвы произвольный код. «Дыра» существует с 2012 г. и затрагивает все версии Android начиная с KitKat.

Уязвимость, существующая с 2012 г.

Существующая с 2012 г. уязвимость «нулевого дня» в Linux, присутствующая в версиях ядра начиная с 3.8, ставит под угрозу данные владельцев около 66% смартфонов и планшетов на базе Android и десятков миллионов ПК и серверов, сообщают исследователи из компании Perception Point.

Служба хранения ключей

Уязвимость, маркированная как CVE-2016-0728, содержится в службе хранения ключей и данных аутентификации в ядре Linux. Этот сервис может использоваться удаленными файловыми системами или другими сервисами ядра для управления шифрованием, токенами аутентификации, междоменными пользовательскими соответствиями и другими задачами обеспечения безопасности. Уязвимость проявляется тогда, когда системный процесс пытается заменить сформированный в текущей сессии набор ключей другим похожим набором ключей. Благодаря уязвимости, после совершения определенной последовательности действий, злоумышленник может добиться исполнения в системе жертвы произвольного кода.

Серьезность ситуации

«Проблема на самом деле проста. Она заключается в том, что в Linux нет функции, которая бы регулярно обновляла систему автоматически», — поделился один из основателей и генеральный директор Perception Point Евгений Пэтс (Yevgeny Pats).



Серьезность ситуации в том, что многие серверы работают под управлением старых версий Linux, и никому нет дела до их обновления, добавил руководитель. Он рекомендовал обновить ядро Linux всем пользователям после того, как выйдет соответствующий патч (его выход запланирован на 19 января 2016 г). Пэтс добавил, что уязвимость содержится в Android начиная с версии 4.4 (KitKat), она была представлена в 2013 г.

Не первый случай

В 2014 г. в операционной системе Android была обнаружена «дыра», затрагивающая около 99% устройств на базе этой операционной системы от их общего числа (около 900 млн устройств). Она позволяла злоумышленникам выдать в виде подлинного приложения любой вредоносный код с его последующим запуском на устройстве ни о чем не подозревающего пользователя.

источник
ttxz вне форума
Старый 05.02.2016, 17:53
#2
Интересующийся
 
Регистрация: 01.02.2016
Сообщений: 138
Благодарностей: 9
Re: Новая «дыра» в Linux и Android затронула десятки миллионов пользователей

Цитата:
Сообщение от ttxz Посмотреть сообщение
, что в Linux нет функции, которая бы регулярно обновляла систему автоматически
все равно говорят самая защищенная ось? так ведь?
witchdoctor вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход