Linux вразив високоризиковою уразливістю, можна підвищити привілеї до Root за допомогою 10 рядків коду, інфраструктура криптоіндустрії стикається з потенційними ризиками

robot
Генерація анотацій у процесі

ME News Новини, 9 травня (UTC+8), “Copy Fail” — це недавня виявлена уразливість локального підвищення привілеїв у ядрі Linux, яка впливає на велику кількість основних дистрибутивів Linux з 2017 року. Вчені повідомляють, що зловмисники, отримавши звичайні права користувача, можуть швидко отримати права Root за допомогою приблизно 10 рядків коду на Python. Агентство з кібербезпеки та інфраструктурної безпеки США (CISA) вже внесло цю уразливість до “Каталогу вразливостей, що використовуються” (KEV). Оскільки багато криптоінфраструктури залежить від Linux, включаючи біржі, вузли валідації, майнінгові пули, хостингові гаманці та хмарні торгові системи, ця уразливість викликає високий інтерес у криптоіндустрії. Аналіз показує, що якщо зловмисники зможуть використати цю уразливість для зломів відповідних серверів, вони можуть додатково викрасти приватні ключі, контролювати вузли валідації, отримати права адміністратора або навіть почати шантаж. Хоча сама уразливість безпосередньо не впливає на протоколи блокчейну, злом базової системи Linux може спричинити серйозні операційні та фінансові ризики для криптоекосистеми. Водночас експерти попереджають, що з посиленням можливостей автоматизованого виявлення уразливостей за допомогою штучного інтелекту, подібні проблеми безпеки на рівні систем можуть бути виявлені та використані швидше у майбутньому, що підвищує ризики залежності криптоіндустрії від безпеки серверів та операційних систем. (Джерело: ChainCatcher)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити