Linux phát hiện lỗ hổng nguy hiểm "Copy Fail": có thể nâng quyền lên Root chỉ với 10 dòng mã, hạ tầng cơ sở ngành công nghiệp mã hóa đối mặt với rủi ro tiềm ẩn

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 9 tháng 5, “Copy Fail” là lỗ hổng nâng cao đặc quyền cục bộ của nhân Linux mới được phát hiện gần đây, ảnh hưởng đến nhiều bản phân phối Linux phổ biến từ năm 2017 trở đi. Các nhà nghiên cứu cho biết, sau khi đạt được quyền người dùng bình thường, kẻ tấn công có thể sử dụng khoảng 10 dòng mã Python để nhanh chóng lấy được quyền Root cao nhất.

Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng Hoa Kỳ (CISA) đã đưa lỗ hổng này vào “Danh mục các lỗ hổng đã bị khai thác (KEV)”. Do nhiều cơ sở hạ tầng mã hóa phụ thuộc vào Linux, bao gồm sàn giao dịch, nút xác thực, mỏ đào, ví lưu trữ và hệ thống giao dịch đám mây, lỗ hổng này đang thu hút sự chú ý cao độ của ngành công nghiệp mã hóa.

Phân tích chỉ ra rằng, một khi kẻ tấn công khai thác thành công lỗ hổng để tấn công các máy chủ liên quan, có thể tiếp tục trộm khóa riêng, kiểm soát nút xác thực, lấy quyền quản trị viên hoặc phát động tấn công tống tiền. Mặc dù lỗ hổng này không ảnh hưởng trực tiếp đến giao thức blockchain, nhưng khi hệ thống Linux nền tảng bị xâm phạm, vẫn có thể gây ra rủi ro nghiêm trọng về vận hành và tài chính cho hệ sinh thái mã hóa.

Các chuyên gia trong ngành cũng cảnh báo rằng, cùng với khả năng khai thác lỗ hổng hỗ trợ bởi AI ngày càng tăng, các vấn đề an ninh nền tảng tương tự trong tương lai có thể được phát hiện và biến thành vũ khí nhanh hơn, rủi ro phụ thuộc vào an ninh máy chủ và hệ điều hành của ngành công nghiệp mã hóa đang gia tăng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim