لينكس يكشف عن ثغرة خطيرة بعنوان «فشل النسخ»: يمكن ل10 أسطر من الشفرة رفع الصلاحيات إلى الروت، والبنية التحتية لصناعة التشفير تواجه مخاطر محتملة

robot
إنشاء الملخص قيد التقدم

معلومات BlockBeats، 9 مايو، “Copy Fail” هو ثغرة رفع صلاحيات محلية حديثة الكشف في نواة لينكس، تؤثر على العديد من توزيعات لينكس الرئيسية منذ عام 2017. قال الباحثون إن المهاجمين بعد الحصول على صلاحيات المستخدم العادي، يمكنهم باستخدام حوالي 10 أسطر من كود بايثون بسرعة الحصول على صلاحيات الروت العليا.

قامت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) بإدراج هذه الثغرة في “دليل الثغرات المستغلة (KEV)”. نظرًا لاعتماد العديد من البنى التحتية للعملات المشفرة على لينكس، بما في ذلك البورصات، وعقد التحقق، ومجمعات التعدين، والمحافظ المستضافة، وأنظمة التداول السحابية، فإن هذه الثغرة تثير اهتمامًا عاليًا في صناعة التشفير.

وأشارت التحليلات إلى أنه بمجرد أن يستخدم المهاجم الثغرة لاختراق الخوادم ذات الصلة، قد يتمكن من سرقة المفاتيح الخاصة، والسيطرة على عقد التحقق، والحصول على صلاحيات المدير، أو حتى شن هجمات فدية. على الرغم من أن الثغرة نفسها لا تؤثر مباشرة على بروتوكولات البلوكشين، إلا أن اختراق نظام لينكس الأساسي قد يشكل مخاطر خطيرة على العمليات والأموال في نظام التشفير.

وحذر خبراء الصناعة في الوقت نفسه من أن مع زيادة قدرات اكتشاف الثغرات بمساعدة الذكاء الاصطناعي، قد يتم اكتشاف وتوظيف مشاكل الأمان الأساسية بشكل أسرع في المستقبل، مما يزيد من الاعتماد على أمان الخوادم وأنظمة التشغيل في صناعة التشفير.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت