مُخاطر: تم الكشف عن ثغرة خطيرة في نظام لينكس تسمى DirtyFrag، يجب على المستخدمين الانتباه إلى التحديث

تقرير من 金色财经، في 8 مايو، قام كبير مسؤولي أمن المعلومات في 慢雾 23pds بنشر منشور على منصة X يذكر فيه مستخدمي لينكس بضرورة التحديث. تم الكشف عن التفاصيل الكاملة لثغرة DirtyFrag التي تمنح صلاحيات الجذر (root) على نظام لينكس وأكواد الاستغلال. تسمح هذه الثغرة لأي مستخدم محلي منخفض الصلاحيات بالحصول مباشرة على صلاحيات الجذر على جميع توزيعات لينكس الرئيسية تقريبًا. هذه ثغرة منطقية حتمية، حيث لا يحتاج المهاجم إلى الاعتماد على ظروف سباق معقدة، وتكون نسبة نجاح الهجوم عالية جدًا، دون التسبب في تعطل النواة، مما يجعلها خطيرة جدًا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت