Linux révèle une vulnérabilité critique, permettant une élévation de privilèges à Root en 10 lignes de code, mettant en danger l'infrastructure du secteur de la cryptographie

robot
Création du résumé en cours

ME News Actualités, 9 mai (UTC+8), “Copy Fail” est une vulnérabilité locale de escalade de privilèges du noyau Linux récemment révélée, affectant de nombreuses distributions Linux grand public depuis 2017. Les chercheurs indiquent que, après avoir obtenu des droits d’utilisateur ordinaire, un attaquant peut utiliser environ 10 lignes de code Python pour obtenir rapidement les droits root maximaux. L’Agence de sécurité des infrastructures et de la cybersécurité des États-Unis (CISA) a inscrit cette vulnérabilité dans le “Catalogue des vulnérabilités exploitées (KEV)”. Étant donné que de nombreuses infrastructures cryptographiques dépendent de Linux, y compris les bourses, les nœuds de validation, les pools de minage, les portefeuilles hébergés et les systèmes de trading cloud, cette vulnérabilité suscite une attention accrue dans l’industrie de la cryptographie. L’analyse indique qu’une fois qu’un attaquant exploite la vulnérabilité pour compromettre les serveurs concernés, il pourrait en outre voler des clés privées, contrôler les nœuds de validation, obtenir des droits administrateur ou lancer des attaques de rançon. Bien que la vulnérabilité elle-même n’affecte pas directement les protocoles blockchain, la compromission du système Linux sous-jacent pourrait toujours entraîner de graves risques opérationnels et financiers pour l’écosystème cryptographique. Des professionnels avertissent également qu’avec l’amélioration des capacités de détection de vulnérabilités assistée par l’IA, des problèmes de sécurité fondamentaux similaires pourraient être détectés et weaponisés plus rapidement à l’avenir, augmentant ainsi la dépendance de l’industrie cryptographique à la sécurité des serveurs et des systèmes d’exploitation. (Source : ChainCatcher)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler