2001 óta sebezhető a Linux

Genda Csongor Zoltán, 2009. augusztus 17. 09:01

Két biztonságspecialista olyan kritikus biztonsági hibát fedezett fel a Linux kernelen, amely már nyolc éve létezik, és rendkívül komoly veszélyt jelent a felhasználókra nézve.

Sokan azért döntöttek a Linux mellett, mert biztonságosnak hitték azt, most azonban a Google Security Team tagjai fényt derítettek egy kritikus sebezhetőségre, amely 2001 óta ott tátong a nyílt forráskódú operációs rendszerek magján, és támadhatóvá teszi a 2.4x és 2.6x kernelre épülő szoftvereket. A biztonsági rés az esetenként használt socket inicializációkhoz kapcsolódik, és azért maradhatott ennyi ideig rejtve, mert az említett protokollok működtetésére csupán nagyon ritkán kerül sor. Kihasználván azonban az említett biztonsági rést, a támadók root-jogokat szerezhetnek a rendszer fölött. A szakemberek szerint már létezik olyan kód, amely a Linux ezen kernelhibáját célozza meg. Linus Torvald gyorsan reagált az eseményekre, és közzétett egy ideiglenes javítást, rövid időn belül pedig új kernel-verziók fognak megjelenni, amelyek már nem tartalmazzák a veszélyes sebezhetőséget.

Kulcsszavak: Linux security

Biztonság ROVAT TOVÁBBI HÍREI

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01