اكتشفاف ثغره جديدة في نواة لينكس استغلالها يعطى صلاحيات مدير النظام

تحت شعار لايوجد نظام كامل عادت ثغرة أمنية في نظام محاكاة برامج 32-بت الخاص بنواة لينكس تسمح للمخترق بالحصول على صلاحيات المدير في العودة إلى الظهور مرة اخرى بعد ان تم إغلاقها في عام 2007.linux-mido-blogger

المشكلة التي تصيب أنظمة 64-بت في لينكس تسمح للمخترقين بتنفيذ شفرة بنظام 32-بت في النظام متجاوزة أنظمة التحقق الأمنية لتسمح لك بالحصول على صلاحيات المستخدم، وهذه ليس أول مرة يتم فيها الكشف عن هذه الثغرة فقد سبق بالفعل أن تم معالجتها في العام 2007 ولكن فريق تطوير النواة أزال الشفرة التي تقوم بإغلاق هذه الثغرة في وقت لاحق لسبب غير معروف.

repair_sh

إصلاح هذه الثغرة قد تم بالفعل على النسخة الجديدة من نواة لينكس الرسمية، وقد يستغرق الأمر اياما قبل أن تقوم بقية الشركات بِإطلاق تحديث لتوزيعاتها المختلفة لإغلاق هذه الثغرة، وفي حالة كنت تخاف من هذه الثغرة بإمكانك إغلاق نظام محاكاة 32-بت لحين حل المشكلة.

0 comments:

إرسال تعليق