تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • تشدید برخورد با سوءاستفاده‌کنندگان از اموال و دارایی‌های بیمه‌شدگان

  • تصمیم های شتاب‌زده دلیل چالش مالی تامین اجتماعی است

  • شعب کشیک بانک تجارت آماده ارائه خدمات به مودیان مالیاتی

  • پیام تسلیت مدیرعامل بانک تجارت به مناسبت ایام دهه آخر ماه صفر

  • پیام تسلیت مدیرعامل بانک مسکن به مناسبت فرا رسیدن ایام جانسوز پایان ماه صفر

  • پیام‌ تسلیت مدیرعامل بیمه ایران بمناسبت روزهای پایانی ماه صفر

  • ارائه خدمات شعب منتخب بانك ملت به مودیان مالیاتی در روز جمعه ۳۱ مردادماه

  • رکورد تاریخی معاملات شمش طلا در بورس کالا شکسته شد/ مشارکت ۱.۱ میلیون سرمایه‌گذار حقیقی در صندوق‌های طلا

  • اقبال مردم به بانک قرض‌الحسنه مهر ایران نشانه اعتماد به خدمات قرض‌الحسنه است

  • مدیرعامل چادرملو در میزگرد تخصصی رویداد معدن و صنایع معدنی تاکید کرد؛ ضرورت تغییر پارادایم در توسعه صنعت فولاد کشور

دانش و فناوری
صفحه اصلی›دانش و فناوری›همه دردسرهای لینوکس!

همه دردسرهای لینوکس!

توسط اپراتور خبر
۱۳۹۶-۰۸-۱۷

آسیب پذیری لینوکس در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

سیستم‌ عامل لینوکس با نوعی آسیب‌پذیری مورد حمله قرار گرفته است که جهت جلوگیری از اجرای کد مخرب آن باید متغیری را در هسته آن تغییر داد تا در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود.

آسیب‌پذیری که حدود دو سال پیش روی هسته سیستم‌ عامل لینوکس منتشر شده و در آن زمان چندان مورد توجه قرار نگرفته بود حالا به عنوان یک آسیب‌پذیری جدی از نوع آسیب‌پذیری Local Privilege Escalation خود را معرفی کرده است.

این آسیب‌پذیری در آوریل ۲۰۱۵ توسط مایکل دیویدسون از تیم امنیتی گوگل معرفی شده بود. از زمانی که این آسیب‌پذیری جدی گرفته نشده بود، از نسخه ۳.۱۰.۷۷ هسته لینوکس به بعد، نسخه رفع‌ شده این آسیب‌پذیری منتشر نشده است.
به هر حال، هم‌اکنون محققان آزمایشگاه تحقیقاتی کوآلیس (Qualys Research Labs) موفق به کشف این آسیب‌پذیری شده‌اند و اکسپلویت (کد مخرب) آن را هم توسعه داده‌اند. این آسیب‌پذیری که رده‌بندی امتیاز ۷.۸ از ۱۰ را در CVSS۳ دریافت کرده است، در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

با توجه به گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای‌ رایانه‌ای) محققان موفق شدند کاربری را با دسترسی سطح پایین توسط این آسیب‌پذیری به سطحی از دسترسی برسانند که توانایی اعمال تغییرات سطح بالا را روی سیستم عامل داشته باشد.

جهت جلوگیری از اجرای کد مخرب این آسیب‌پذیری، می‌توان مقدار متغیر vm.legacy_va_layout در هسته لینوکس را برابر ۱ قرار داد تا زمانی که در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود. همچنین توزیع‌های لینوکسی RedHat، Debian و CentOS به‌روزرسانی‌هایی را برای جلوگیری از نفوذ توسط این آسیب‌پذیری منتشر کرده‌اند.

لینک کوتاه مطلب: https://tritanews.ir/?p=34447

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    اینتل از کاربران خواست وصله‌ امنیتی فعلی Spectre را نصب نکنند

    ۱۳۹۶-۱۱-۰۸
    توسط اپراتور خبر
  • دانش و فناوری

    ایرانیان سه‌ماهه اول سال، ۲۹۸ میلیون دقیقه مکالمه‌ بین‌المللی برقرار کردند

    ۱۳۹۶-۰۴-۲۲
    توسط اپراتور خبر
  • دانش و فناوری

    بازدید دبیر شورای عالی فضای مجازی از بزرگترین دیتاسنتر کشور

    ۱۳۹۷-۰۲-۰۵
    توسط اپراتور خبر
  • دانش و فناوری

    داستان شکل‌گیری گوشی های سری Mate هواوی

    ۱۳۹۷-۰۴-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    تصویر رسمی گلکسی اس ۸ اکتیو در آمازون فاش شد

    ۱۳۹۶-۰۴-۲۹
    توسط اپراتور خبر
  • دانش و فناوری

    گوگل بیش از ده میلیون هدست وی.آر کاردبرد وارد بازار کرده است

    ۱۳۹۵-۱۲-۱۶
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • تشدید برخورد با سوءاستفاده‌کنندگان از اموال و دارایی‌های بیمه‌شدگان

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۳۰
  • تصمیم های شتاب‌زده دلیل چالش مالی تامین اجتماعی است

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۳۰
  • شعب کشیک بانک تجارت آماده ارائه خدمات به مودیان مالیاتی

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۳۰
  • پیام تسلیت مدیرعامل بانک تجارت به مناسبت ایام دهه آخر ماه صفر

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۳۰
  • پیام تسلیت مدیرعامل بانک مسکن به مناسبت فرا رسیدن ایام جانسوز پایان ماه صفر

    توسط مهناز خدادوست
    ۱۴۰۴-۰۵-۳۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است