Програми для підприємств і бізнесу (16)
Штучний інтелект (12)
Графіка та дизайн (75)
Програми для Mac Os, iOS (57)
Програми для Android (27)
Програми для смартфонів (мобільних телефонів) (25)
Програми для бухгалтерського обліку (1)
Інші програми, книжки (7)
Уряд США офіційно попередив про активне використання старої, але небезпечної вразливості в операційній системі Linux, яку було виявлено ще понад десять років тому та виправлено лише торік.
Помилка, що з’явилася у лютому 2014 року внаслідок змін у ядрі Linux, стосується компонента netfilter: nf_tables і належить до типу use-after-free — коли програма звертається до вже звільненої області пам’яті. Уперше про цю вразливість заговорили в січні 2024 року, а вже наприкінці того ж місяця вона отримала ідентифікатор CVE-2024-1086 і була виправлена розробниками ядра. Рівень небезпеки оцінили від 7 до 10 балів, що відносить її до категорії критичних.
Невдовзі після публікації патча фахівці з кібербезпеки представили прототип експлойта, який дозволяє отримати локальне підвищення привілеїв у системі. Вразливими виявилися основні Linux-дистрибутиви — Ubuntu, Debian, Fedora та Red Hat.
У травні 2024 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) включило CVE-2024-1086 до власного офіційного каталогу експлуатованих вразливостей. Федеральним установам наказали до 20 червня 2024 року оновити системи або припинити використання вразливого ПЗ. Занесення до каталогу CISA свідчить про підтверджене використання вразливості у реальних кібератаках.
“Подібні уразливості нерідко стають інструментом хакерів для атак, тому федеральні установи мають діяти відповідно до інструкцій розробників або відмовитись від уразливих продуктів”, — йдеться у заяві агентства.
Наразі CISA оновила інформацію, підтвердивши, що вразливість активно використовують програми-вимагачі. Користувачам Linux радять негайно встановити оновлення безпеки для своїх дистрибутивів або, як тимчасовий захід, заблокувати використання nf_tables, обмежити доступ до системних імен користувачів чи встановити модуль Linux Kernel Runtime Guard (LKRG). Однак експерти застерігають, що такі дії можуть вплинути на стабільність роботи системи, тому оновлення ядра залишається найефективнішим рішенням.
Цікаво, що на тлі обговорення проблеми деякі користувачі помітили дивну поведінку соцмережі Facebook — платформа почала блокувати публікації, у яких згадується “Linux”. Частину дописів видаляють автоматично, а акаунти авторів можуть отримувати тимчасові обмеження чи навіть бан, що вже викликало хвилю обурення у спільноті прихильників вільного ПЗ.
Хоч Linux довгий час вважався зразком безпеки, ситуація з CVE-2024-1086 нагадує: навіть найстійкіші системи не застраховані від загроз, якщо вчасно не оновлювати компоненти та не стежити за патчами.
Функція відстеження присутності працівників буде працювати через Wi-Fi
ДетальнішеМи використовуємо файли cookie та плагіни для покращення роботи веб-сайту, аналізу наших маркетингових зусиль і надання пропозицій через партнерів з реклами, маркетингу і аналітики. Користування цим веб-сайтом і подальше його відвідування означає, що Ви надаєте згоду на використання вище зазначених файлів та плагінів. Прийняти і закрити