「نسخة فاشلة」 الثغرة تكشف مباشرة عن مخاطر النظام على مستوى نواة لينكس في بيئة عمليات الخوادم المكثفة لصناعة التشفير. قبل يوم واحد، حذرت شركة مانوغ من ثغرة رفع صلاحيات عالية أخرى تُدعى «Dirty Frag»، وكلاهما يمتلك خصائص الاستغلال البسيط ونجاح عالي، مما يدل على أن نوافذ الهجوم على الطبقة الأساسية لنظام لينكس تتجمع بشكل متزايد.


الأمر الأكثر إثارة للقلق هو اتجاه استغلال الثغرات بمساعدة الذكاء الاصطناعي. هذا ليس مجرد تصعيد في التهديدات التقنية، بل يشير إلى تحول نوعي في وتيرة الأمن والدفاع — حيث يقلص الذكاء الاصطناعي بشكل ملحوظ الوقت من اكتشاف الثغرة إلى تسليحها، مما يجعل النافذة الزمنية التقليدية التي تعتمد على التدقيق اليدوي والاستجابة للتصحيحات تتقلص بشكل حاد. بالنسبة للبورصات، ومزودي خدمات العقد، والمنصات السحابية التي تعتمد بشكل كبير على بنية لينكس التحتية، أصبحت القدرة على الاستجابة للثغرات على مستوى النظام خط الدفاع الأساسي الذي يتفوق على تدقيق العقود الذكية.
لينكس يكشف عن ثغرة «نسخة فاشلة» عالية الخطورة: يمكنها رفع الصلاحيات إلى الجذر عبر 10 أسطر من الكود، والبنية التحتية لصناعة التشفير تواجه مخاطر محتملة
9 مايو، «نسخة فاشلة» هي ثغرة رفع صلاحيات محلية حديثة تم الكشف عنها في نواة لينكس، وتؤثر على العديد من توزيعات لينكس الرئيسية منذ عام 2017. قال الباحثون إن المهاجمين بعد الحصول على صلاحيات المستخدم العادي، يمكنهم باستخدام حوالي 10 أسطر من كود بايثون بسرعة الحصول على صلاحيات الجذر العليا.
قامت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) بإدراج هذه الثغرة في «دليل الثغرات المستغلة (KEV)». وبما أن العديد من بنى التحتية للتشفير تعتمد على لينكس، بما في ذلك البورصات، وعقد التحقق، ومجمعات التعدين، والمحافظ المستضافة، وأنظمة المعاملات السحابية، فإن هذه الثغرة تثير اهتمامًا عاليًا في صناعة التشفير.
تشير التحليلات إلى أنه بمجرد استغلال المهاجم للثغرة لاختراق الخوادم ذات الصلة، قد يتمكن من سرقة المفاتيح الخاصة، والسيطرة على عقد التحقق، والحصول على صلاحيات المدير، وحتى شن هجمات فدية. على الرغم من أن الثغرة نفسها لا تؤثر مباشرة على بروتوكولات البلوكشين، إلا أن اختراق نظام لينكس الأساسي قد يسبب مخاطر خطيرة على العمليات والأموال في البيئة التشفيرية.
كما حذر خبراء الصناعة من أن مع زيادة قدرات استغلال الثغرات بمساعدة الذكاء الاصطناعي، قد يتم اكتشاف وتسلح ثغرات الأمان الأساسية بشكل أسرع في المستقبل، مما يزيد من مخاطر الاعتماد على أمان الخوادم وأنظمة التشغيل في صناعة التشفير. $BNB
BNB2.11%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت