Linux bộc phát lỗ hổng nguy hiểm cao, có thể nâng quyền lên Root chỉ trong 10 dòng mã, hạ tầng cơ sở ngành công nghiệp mã hóa đang đối mặt với rủi ro tiềm ẩn

robot
Đang tạo bản tóm tắt

Tin tức ME News, ngày 9 tháng 5 (UTC+8), “Copy Fail” là lỗ hổng nâng cao đặc quyền cục bộ trên nhân Linux mới được phát hiện gần đây, ảnh hưởng đến nhiều bản phân phối Linux phổ biến từ năm 2017 trở đi. Các nhà nghiên cứu cho biết, sau khi đạt được quyền người dùng bình thường, kẻ tấn công có thể sử dụng khoảng 10 dòng mã Python để nhanh chóng lấy được quyền Root cao nhất. Cơ quan An ninh mạng và Cơ sở hạ tầng của Hoa Kỳ (CISA) đã đưa lỗ hổng này vào “Danh mục các lỗ hổng đã bị khai thác (KEV)”. Do nhiều hạ tầng mã hóa phụ thuộc vào Linux, bao gồm sàn giao dịch, nút xác thực, mỏ đào, ví lưu trữ và hệ thống giao dịch đám mây, lỗ hổng này đang thu hút sự chú ý cao độ của ngành công nghiệp mã hóa. Phân tích chỉ ra rằng, một khi kẻ tấn công khai thác thành công lỗ hổng để tấn công các máy chủ liên quan, có thể tiếp tục trộm cắp khóa riêng, kiểm soát nút xác thực, lấy quyền quản trị viên hoặc thậm chí phát động tấn công tống tiền. Mặc dù lỗ hổng này không trực tiếp ảnh hưởng đến giao thức blockchain, nhưng khi hệ thống Linux nền tảng bị xâm phạm, vẫn có thể gây ra rủi ro nghiêm trọng về vận hành và tài chính cho hệ sinh thái mã hóa. Các chuyên gia trong ngành cũng cảnh báo rằng, cùng với khả năng khai thác lỗ hổng hỗ trợ bởi AI ngày càng mạnh mẽ, các vấn đề an ninh nền tảng tương tự trong tương lai có thể được phát hiện và sử dụng nhanh hơn, rủi ro phụ thuộc vào an ninh máy chủ và hệ điều hành đang gia tăng. (Nguồn: ChainCatcher)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim