Linux revela vulnerabilidade crítica, permitindo elevação de privilégios a Root com apenas 10 linhas de código, colocando em risco a infraestrutura do setor de criptografia

robot
Geração de resumo em curso

Notícias ME, 9 de maio (UTC+8), “Copy Fail” é uma vulnerabilidade de escalonamento de privilégios local recentemente exposta no núcleo Linux, que afeta várias distribuições Linux mainstream desde 2017. Pesquisadores afirmam que, após obter permissões de usuário comum, um atacante pode usar cerca de 10 linhas de código Python para obter rapidamente privilégios de Root máximos. A Agência de Segurança de Infraestrutura e Cibersegurança dos EUA (CISA) já incluiu essa vulnerabilidade na “Lista de Vulnerabilidades Exploited (KEV)”. Como muitas infraestruturas de criptografia dependem do Linux, incluindo exchanges, nós de validação, pools de mineração, carteiras hospedadas e sistemas de negociação em nuvem, essa vulnerabilidade está gerando grande atenção na indústria de criptografia. Análises indicam que, uma vez que um atacante explore a vulnerabilidade para comprometer servidores relacionados, pode roubar chaves privadas, controlar nós de validação, obter privilégios de administrador ou até lançar ataques de extorsão. Embora a vulnerabilidade em si não afete diretamente os protocolos de blockchain, a invasão do sistema Linux subjacente ainda pode causar riscos graves de operação e fundos na ecologia de criptografia. Especialistas também alertam que, com o aumento da capacidade de exploração de vulnerabilidades assistida por IA, problemas de segurança de baixo nível semelhantes podem ser descobertos e utilizados mais rapidamente no futuro, aumentando o risco de dependência da indústria de criptografia na segurança de servidores e sistemas operacionais. (Fonte: ChainCatcher)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar