Linux виявлено вразливість «Copy Fail» високого ризику: за допомогою 10 рядків коду можна підвищити привілеї до Root, інфраструктура криптоіндустрії під загрозою потенційних ризиків

robot
Генерація анотацій у процесі

BlockBeats повідомляє, 9 травня, «Copy Fail» — це недавня вразливість локального підвищення привілеїв у ядрі Linux, яка впливає на багато популярних дистрибутивів Linux з 2017 року. Дослідники зазначають, що зловмисники, отримавши звичайні права користувача, можуть швидко отримати права Root за допомогою приблизно 10 рядків коду на Python.

Американське управління з кібербезпеки та інфраструктурної безпеки (CISA) внесло цю вразливість до «Каталогу вразливостей, що використовуються (KEV)». Оскільки багато криптоінфраструктури залежить від Linux, включаючи біржі, вузли валідації, майнінгові пули, хостингові гаманці та хмарні торгові системи, ця вразливість викликає підвищену увагу у криптоіндустрії.

Аналіз показує, що якщо зловмисники скористаються цією вразливістю для зламу відповідних серверів, вони можуть додатково викрасти приватні ключі, контролювати вузли валідації, отримати права адміністратора або ініціювати шантажні атаки. Хоча сама вразливість безпосередньо не впливає на протоколи блокчейну, злом базової системи Linux може спричинити серйозні операційні та фінансові ризики для криптоекосистеми.

Фахівці попереджають, що з посиленням можливостей штучного інтелекту для пошуку вразливостей, подібні проблеми безпеки на рівні систем можуть бути виявлені та використані швидше у майбутньому, а залежність криптоіндустрії від безпеки серверів та операційних систем зростає.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити