Linux выявлена уязвимость «Copy Fail» высокого риска: возможность повышения привилегий до Root за 10 строк кода, инфраструктура криптоиндустрии под угрозой потенциальных рисков

robot
Генерация тезисов в процессе

BlockBeats Новости, 9 мая, «Copy Fail» — это недавно обнаруженная уязвимость локального повышения привилегий в ядре Linux, которая влияет на множество популярных дистрибутивов Linux с 2017 года. Исследователи заявляют, что злоумышленники, получив обычные пользовательские права, могут с помощью примерно 10 строк кода на Python быстро получить права Root.

Агентство по кибербезопасности и инфраструктуре США (CISA) включило эту уязвимость в «Каталог уязвимостей, использованных в атаках (KEV)». Поскольку большая часть инфраструктуры криптовалют зависит от Linux, включая биржи, узлы проверки, майнинговые пулы, управляемые кошельки и облачные торговые системы, эта уязвимость вызывает повышенное внимание в криптоиндустрии.

Аналитики отмечают, что в случае успешной эксплуатации уязвимости злоумышленниками, они могут дополнительно украсть приватные ключи, контролировать узлы проверки, получить права администратора или инициировать вымогательские атаки. Хотя сама уязвимость напрямую не влияет на протоколы блокчейна, взлом базовой системы Linux может привести к серьезным операционным и финансовым рискам для криптоэкосистемы.

Эксперты также предупреждают, что по мере усиления возможностей AI в обнаружении уязвимостей, подобные проблемы низкоуровневой безопасности могут быть обнаружены и использованы быстрее, что увеличивает зависимость криптоиндустрии от безопасности серверов и операционных систем.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить