Главная
Суббота, 27.04.2024, 00:41



Приветствую Вас Гость | RSS
Главная
Меню

Новости дня
Название: Twitter объясняется по поводу уязвимости
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0
Название: Microsoft предлагает бесплатные средства обеспечения безопасности для малого бизнеса
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 1
Название: McAfee создает сервис коротких ссылок
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0
Название: Хабр атакован DDoS
Автор новости: Beggins
Категория:
Дата добавления: 25.09.2010
Коментариев: 0

Реклама
TUROK.RU - Вся Турция Submitter.ru - Регистрация в поисковых системах Красноярский край, Красноярск, политика информационный портал, Скобари, информация квартиры, новостройки, коттеджи Ульяновск, Заволжский район, родина Ленина способности, эмоции, психология общения советы, народные рецепты, народная медицина фланцы, отводы, клапаны супермаркеты, новости торговли, универмаги защита прав, судебная практика, трудовое законодательство предприниматели, фирмы, предприятия портал о работе, портал об образовании, вакансии ингосстрах, банки, кредит на неотложные нужды

Партнеры
Refo.ru - русские сайты Мобильные телефоны, полифония, рингтоны, цены на телефоны, JAVA игры! Goon Каталог сайтов Амортизаторы BOGE (Германия) для ВАЗ, TOYOTA, BMW, AUDI, HONDA, Мерседес, OPEL, FORD, MITSUBISHI и других автомобилей. Система контекстного показа рекламы ID5.Ru

Главная » 2010 » Сентябрь » 18 » Root-уязвимость в ядре Linux: второй раз
20:44
Root-уязвимость в ядре Linux: второй раз
В 2007 году была обнаружена уязвимость в 64-разрядных Linux-ядрах, которая позволяла непривилегированному локальному пользователю получить root-доступ к системе из-за небезопасной трансляции 32-битных вызовов. Ошибка на тот момент была исправлена и всё про неё благополучно забыли.

Ben Hawkes, который изначально нашёл эту уязвимость, недавно обнаружил, что проблема снова возникла в ядре в виду того, что в 2008 году из-за первоначального патча появилась регрессия и код был поправлен таким образом, что ядро снова стало уязвимо. Сделав небольшую правку изначального кода exploit'a, Ben Hawkes добился его работоспособности во всех свежих 64-битных Linux-ядрах.

Таким образом, все свежие 64-битные ядра являются уязвимыми к локальной атаке, и в случае использования Linux для организации работы системы совместного доступа, например, для обеспечения работы хостинга, следует незамедлительно обновить Linux-ядро или временно запретить shell-доступ.

Компания RedHat заявила, что ядра, поставляемые в дистрибутивах RHEL 3, 4 и 5 (соответственно и в CentOS), не являются уязвимыми, так как проблемный патч d4d67150 не был принят. Информацию о появлении обновлений с исправлением уязвимости в других популярных Linux-дистрибутивах, можно узнать по следующим ссылкам: Ubuntu, Slackware, Gentoo, Mandriva, openSUSE, Fedora и Debian. Эксплоит для проверки подверженности системы вышеописанной уязвимости можно загрузить здесь.

Просмотров: 409 | Добавил: Beggins | Теги: ubuntu, Уязвимость, linux | Рейтинг: 0.0/0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Опрос
Какой ОС вы пользуетесь
Всего ответов: 3

Теги

Чат
200

Статискика
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright AVATAR © 2024
Хостинг от uCoz