খবর

লিনাক্স দুর্বলতা হ্যাকারদের রুট অ্যাক্সেস দিতে পারে

সুচিপত্র:

Anonim

লিনাক্স অনেক বছর ধরেই সবচেয়ে সুরক্ষিত অপারেটিং সিস্টেমগুলির একটি been অপারেশনের জনপ্রিয়তা বৃদ্ধি পাচ্ছে এবং হ্যাকারদের কাছে এটি অদম্য বলে বিশ্বাস করা হয়েছিল সত্ত্বেও, বারবার প্রদর্শিত হয়েছে যে এটি ঘটেনি। ম্যাকাফি আমাদের জানান যে তারা লিনাক্স কার্নেলে 10 টি নতুন দুর্বলতা পেয়েছে । তবে এইগুলির মধ্যে সবচেয়ে খারাপটি হল তাদের মধ্যে 4 জন লিনাক্স ফাইল সিস্টেমে সম্ভাব্য রুট অ্যাক্সেসের অনুমতি দিতে পারে।

লিনাক্সে ক্ষতিগ্রস্থতা হ্যাকারদের রুট অ্যাক্সেস দিতে পারে

যেমনটি আমরা সফ্টপিডিয়া বলেছি, ম্যাকাফি ভাইরাসস্ক্যান এন্টারপ্রাইজ গবেষকদের একটি দল লিনাক্স কার্নেলে (সর্বশেষ সংস্করণে) কিছু নির্দিষ্ট দুর্বলতা পেয়েছে, যা আক্রমণকারীকে মূল সুযোগগুলি অর্জন করতে পারে। এবং, সুতরাং, মেশিনে সম্পূর্ণ অ্যাক্সেস।

রিমোট কোড এক্সিকিউশনটি আপডেট সার্ভারগুলির কারণে সৃষ্ট একটি সাধারণ দুর্বলতার জন্য ধন্যবাদ ঘটে। এগুলি কোনওরকমভাবে দূষিতভাবে সংক্রামিত হয়েছে বা সংক্রমণের সম্ভাব্য করতে কোড এবং একটি হ্যাকার কোড যুক্ত করার জন্য পুনরায় প্রতিলিপি করা হয়।

ম্যাকাফি দলটি যে 10 টি দুর্বলতা পেয়েছে তার মধ্যে লিনাক্স অপারেটিং সিস্টেমটিতে সুরক্ষা লঙ্ঘন করতে সক্ষম হওয়ার মধ্যে কেবল 4 টিই যথেষ্ট গুরুত্বপূর্ণ significant এটি একটি নির্দিষ্ট পরিমাণে উদ্বেগজনক, যেহেতু এটি হ্যাকারদের পক্ষে জিনিসগুলি সহজ করে তোলে এবং বিশ্বব্যাপী আরও বেশি সংখ্যক সার্ভারগুলি তাদের মেশিনগুলি পরিচালনা করার জন্য এই অপারেটিং সিস্টেম, বা ডেরিভেটিভগুলি বেছে নিচ্ছে, আমরা ক্ষতিগ্রস্থদের কিছু বলছি না ।

প্রথম দুটি দুর্বলতা, সিভিই -2017-8016 এবং সিভিই -2017-8017 হিসাবে তালিকাভুক্ত ("রিমোট অ্যান্টিথিকেটেড ফাইল অস্তিত্ব পরীক্ষা" এবং "সীমাবদ্ধতার সাথে রিমোট অ্যান্টিথিকেটেড ফাইল রিড") সম্ভাব্যভাবে হ্যাকারদের সুবিধাপ্রাপ্ত সিস্টেমের সাথে আপোস করার অনুমতি দেয় এবং কোড কার্যকর করে allow এই লিনাক্স মেশিনগুলির আপডেট সার্ভারগুলিতে দূষিত

মূল সুযোগটি পাওয়ার অনুমতি দেয় এমন স্ক্রিপ্টটি সিভিই -2017-8021 ("ওয়েব ইন্টারফেসটি সুনির্দিষ্ট ফাইলটিকে জ্ঞাত স্থানে লেখার অনুমতি দেয়") এবং সিভিই -2017-8020 ("প্রমাণীকৃত রিমোটের সাহায্যে তৈরি করা হয়েছে) কোড এক্সিকিউশন এবং প্রিভিলেজ এসক্লেশন ”), যা হ্যাকারকে আমরা প্রথম দুটি দুর্বলতার সাথে আলোচনা করে যথেষ্ট সুযোগ- সুবিধা অর্জন করতে সহায়তা করে help

এমআইটি লিংকন ল্যাবরেটরির অ্যান্ড্রু ফ্যাসানোর কথায়, "সিআরএসএফ বা এক্সএসএস ব্যবহার করে দূরবর্তীভাবে মূল অ্যাক্সেস পেতে এই দুর্বলতাগুলি ব্যবহার করা সম্ভব।"

খবর

সম্পাদকের পছন্দ

Back to top button