Jump to content



  • X-kyramas
    X-kyramas

    Dirty COW : Ένα κενό ασφαλείας του Linux ηλικίας 9 ετών

    Ένα πρόβλημα ασφαλείας το οποίο βρίσκεται σε σχεδόν όλες τις εκδόσεις του Linux, με το όνομα "Dirty COW", φαίνεται ότι τελευταία εέχει γίνει  πολύ δημοφιλές στους απανταχού hackers.

     

    Ο ερευνητές ασφαλείας, παρόλο το αστείο όνομά του, το αντιμετωπίζουν αρκετά σοβαρά για πολλούς λόγους. Το πρόβλημα ασφαλείας στον πυρήνα του Linux με κωδικό "CVE-2016-5195" είναι εύκολο να χρησιμοποιηθεί για να δώσει πρόσβαση του συστήματος στους εισβολείς. Το Dirty COW βρίσκεται σε ένα κομμάτι του πυρήνα του Linux που διαθέτουν όλες σχεδόν οι εκδόσεις αυτού του λειτουργικού συστήματος όπως οι , RedHat, Debian, και Ubuntu, και έχει ήδη επισημανθεί εδώ και εννιά χρόνια.

     

    Το πιο σημαντικό είναι ότι οι ερευνητές έχουν ανακαλύψει ότι κυκλοφορούν διάφορα κακόβουλα λογισμικά που εκμεταλλεύονται αυτό το κενό ασφαλείας. Το Dirty COW επιτρέπει στο κακόβουλο λογισμικό το οποίο ο χρήστης εγκαθιστά εν αγνοία του στον υπολογιστή του με λειτουργικό σύστημα Linux, την πρόσβαση με δικαιώματα διαχειριστή (root-level) στη συσκευή με αποτέλεσμα, ο εισβολές να αποκτήσει τον απόλυτο έλεγχο του υπολογιστή.

     

    Το αστείο όνομά του προέρχεται από τον μηχανισμό"Copy-on-Write" (COW) τον οποίο διαθέτει ο πυρήνας του Linux. Έτσι ένας μη εξουσιοδοτημένος χρήστης μπορεί να λάβει δικαιώματα εγγραφής σε μνήμη, η οποία υπό άλλες συνθήκες θα ήταν μόνο για ανάγνωση.  Το κενό ασφαλείας Dirty COW υπάρχει στον πυρήνα του Linux από την έκδοση 2.6.22 του 2007, και πιστεύεται ότι υπάρχει και στο Android, το οποίο διαθέτει και αυτό πυρήνα Linux.
     
    Σύμφωνα με τη σχετική ιστοσελίδα, ο πυρήνας του Linux έχει ήδη ενημερωθεί και οι περισσότεροι διανομείς Linux όπως το RedHat, το Ubuntu και το Debian έχουν ήδη κυκλοφορήσει επιδιορθώσεις ασφαλείας για να αντιμετωπίσουν αυτό το πρόβλημα. Όσοι χρησιμοποιούν συστήματα με λειτουργικό σύστημα Linux, πρέπει να εγκαταστήσουν αυτές τις ενημερώσεις όσο το δυνατόν πιο γρήγορα για να μην πέσουν θύματα αυτού του κενού ασφαλείας.

     

    Για περισσότερες τεχνικές λεπτομέρειες για αυτό το κενό ασφαλείας μπορείτε να δείτε στο παρακάτω video.

     

     

     

     


    Πηγή
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.