Программы для предприятий и бизнеса (16)
Искусственный интеллект (12)
Графика и дизайн (75)
Программы для Mac Os, iOS (57)
Программы для Android (27)
Программы для смартфонов (мобильных телефонов) (25)
Программы для бухгалтерского учета (1)
Другие программы, книги (7)
Правительство США предупредило об активной эксплуатации старой, но крайне опасной уязвимости в операционной системе Linux, обнаруженной более десяти лет назад и исправленной лишь в прошлом году.
Ошибка, появившаяся в феврале 2014 года в результате изменений в ядре Linux, связана с компонентом netfilter: nf_tables и относится к типу use-after-free — когда программа обращается к уже освобождённой области памяти. Впервые о ней стало известно в январе 2024 года, а уже к концу месяца разработчики ядра выпустили исправление. Уязвимость получила идентификатор CVE-2024-1086, а уровень её опасности оценили от 7 до 10 баллов — критический показатель.
После выхода патча специалисты по кибербезопасности опубликовали прототип эксплойта, который позволяет локально повысить привилегии пользователя в системе. Под удар попали ключевые дистрибутивы Linux — Ubuntu, Debian, Fedora и Red Hat.
В мае 2024 года Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило CVE-2024-1086 в свой официальный каталог эксплуатируемых уязвимостей. Федеральным учреждениям было предписано до 20 июня 2024 года обновить системы или полностью прекратить использование уязвимого ПО. Попадание в каталог CISA означает наличие подтверждённых случаев эксплуатации уязвимости в реальных атаках.
«Подобные уязвимости часто становятся инструментом хакеров и представляют серьёзный риск для государственных структур. Следуйте рекомендациям разработчиков или прекращайте использование продукта, если исправления отсутствуют», — подчеркнули в CISA.
На данный момент агентство обновило сведения, подтвердив, что данная уязвимость активно используется программами-вымогателями. Пользователям Linux настоятельно рекомендуется установить последние обновления безопасности для своих дистрибутивов или, в качестве временной меры, заблокировать использование nf_tables, ограничить доступ к пользовательским именам или установить модуль Linux Kernel Runtime Guard (LKRG). Однако специалисты предупреждают, что такие шаги могут повлиять на стабильность системы, поэтому установка патчей остаётся самым надёжным решением.
Интересно, что на фоне обсуждения проблемы пользователи заметили необычное поведение соцсети Facebook — платформа начала блокировать публикации, в которых упоминается “Linux”. Некоторые посты удаляются автоматически, а аккаунты авторов подвергаются ограничениям или даже бану, что уже вызвало волну возмущения среди сообщества сторонников открытого ПО.
Когда-то Linux считался эталоном безопасности, но история с CVE-2024-1086 наглядно показывает: даже самые устойчивые системы не защищены от угроз, если своевременно не обновлять компоненты и не следить за выходом патчей.
Функция отслеживания присутствия работников будет работать через Wi-Fi
ПодробнееМы используем файлы cookie и плагины для улучшения работы веб-сайта, анализа наших маркетинговых усилий и предоставления предложений через партнеров по рекламе, маркетингу и аналитике. Пользование этим сайтом и дальнейшее его посещения означает, что вы даете согласие на использование выше указанных файлов и плагинов. Принять и закрыть