Linux revela vulnerabilidade de alto risco «Falha na cópia»: pode elevar privilégios a Root com 10 linhas de código, infraestrutura do setor de criptografia enfrenta riscos potenciais

robot
Geração de resumo em curso

BlockBeats notícia, 9 de maio, “Copy Fail” é uma vulnerabilidade de escalada de privilégios local recente do núcleo Linux, que afeta várias distribuições Linux mainstream desde 2017. Pesquisadores afirmam que, após obter privilégios de usuário comum, os atacantes podem usar cerca de 10 linhas de código Python para obter rapidamente privilégios de Root máximo.

A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) já incluiu essa vulnerabilidade no “Catálogo de Vulnerabilidades Exploited (KEV)”. Como muitas infraestruturas de criptografia dependem do Linux, incluindo exchanges, nós de validação, pools de mineração, carteiras hospedadas e sistemas de negociação em nuvem, essa vulnerabilidade está gerando grande atenção na indústria de criptografia.

Análises indicam que, uma vez que um atacante explore a vulnerabilidade para comprometer servidores relacionados, pode roubar chaves privadas, controlar nós de validação, obter privilégios de administrador ou até lançar ataques de extorsão. Embora a vulnerabilidade em si não afete diretamente o protocolo blockchain, a invasão do sistema Linux subjacente ainda pode causar riscos graves de operação e fundos na ecologia de criptografia.

Especialistas também alertam que, com o aumento da capacidade de exploração de vulnerabilidades assistida por IA, problemas de segurança de baixo nível semelhantes podem ser descobertos e weaponizados mais rapidamente no futuro, aumentando o risco de dependência da indústria de criptografia na segurança de servidores e sistemas operacionais.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar