تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • ثبت‌نام وام ازدواج بانک تجارت؛ فقط از طریق کانال‌های رسمی

  • مپنا مجری پروژه راهبردی کاهش ۸۰ درصدی مصرف آب در نیروگاه بخار تبریز

  • نشست مشترک انجمن تولیدکنندگان مستربچ و کامپاند با بورس کالا برگزار شد

  • آرایش معاملاتی بورس کالا با رشد ابزارهای نوین مالی تغییر کرده است/ افزایش چشمگیر معاملات اوراق بهادار مبتنی بر کالا

  • پیام مدیرعامل شرکت سهامی بیمه ایران به مناسبت روز تکریم بازنشستگان

  • حمله دشمن به هیچ عنوان به مزیت عمده هلدینگ خلیج فارس لطمه نزد

  • مردان بیش از زنان در معرض مرگ زودرس ناشی از بیماری‌ها و رفتارهای پرخطر قرار دارند

  • آغاز تخفیف‌های ویژه بیمه‌نامه‌های آتش‌سوزی بیمه آسیا در فستیوال گل طلایی

  • گزارشی از مجمع عمومی فرهنگستان علوم پزشکی

  • در دیدار مدیرعامل با بنیان‌گذار پست بانک ایران مطرح شد؛تأکید بر تداوم رسالت تحقق فراگیری مالی و خدمت‌رسانی دیجیتال به مناطق کم‌برخوردار

دانش و فناوری
صفحه اصلی›دانش و فناوری›همه دردسرهای لینوکس!

همه دردسرهای لینوکس!

توسط اپراتور خبر
۱۳۹۶-۰۸-۱۷

آسیب پذیری لینوکس در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

سیستم‌ عامل لینوکس با نوعی آسیب‌پذیری مورد حمله قرار گرفته است که جهت جلوگیری از اجرای کد مخرب آن باید متغیری را در هسته آن تغییر داد تا در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود.

آسیب‌پذیری که حدود دو سال پیش روی هسته سیستم‌ عامل لینوکس منتشر شده و در آن زمان چندان مورد توجه قرار نگرفته بود حالا به عنوان یک آسیب‌پذیری جدی از نوع آسیب‌پذیری Local Privilege Escalation خود را معرفی کرده است.

این آسیب‌پذیری در آوریل ۲۰۱۵ توسط مایکل دیویدسون از تیم امنیتی گوگل معرفی شده بود. از زمانی که این آسیب‌پذیری جدی گرفته نشده بود، از نسخه ۳.۱۰.۷۷ هسته لینوکس به بعد، نسخه رفع‌ شده این آسیب‌پذیری منتشر نشده است.
به هر حال، هم‌اکنون محققان آزمایشگاه تحقیقاتی کوآلیس (Qualys Research Labs) موفق به کشف این آسیب‌پذیری شده‌اند و اکسپلویت (کد مخرب) آن را هم توسعه داده‌اند. این آسیب‌پذیری که رده‌بندی امتیاز ۷.۸ از ۱۰ را در CVSS۳ دریافت کرده است، در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

با توجه به گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای‌ رایانه‌ای) محققان موفق شدند کاربری را با دسترسی سطح پایین توسط این آسیب‌پذیری به سطحی از دسترسی برسانند که توانایی اعمال تغییرات سطح بالا را روی سیستم عامل داشته باشد.

جهت جلوگیری از اجرای کد مخرب این آسیب‌پذیری، می‌توان مقدار متغیر vm.legacy_va_layout در هسته لینوکس را برابر ۱ قرار داد تا زمانی که در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود. همچنین توزیع‌های لینوکسی RedHat، Debian و CentOS به‌روزرسانی‌هایی را برای جلوگیری از نفوذ توسط این آسیب‌پذیری منتشر کرده‌اند.

لینک کوتاه مطلب: https://tritanews.ir/?p=34447

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    نگاهی بر پراجکت اسکورپیو؛ غول جدید مایکروسافت

    ۱۳۹۶-۰۱-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    تبلت Galaxy Tab Advanced2 در راه است

    ۱۳۹۷-۰۲-۳۱
    توسط اپراتور خبر
  • دانش و فناوری

    استقبال گسترده از پیش‌فروش سکه های بحث برانگیز تلگرام

    ۱۳۹۶-۱۱-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    فردا گوشی هواوی آنر مجیک ۲ یا یک گوشی ۴ دوربینه جدید برند هواوی معرفی می‌شود

    ۱۳۹۶-۰۹-۲۱
    توسط اپراتور خبر
  • دانش و فناوری

    گوشی بعدی هواوی به جای بریدگی، حاوی حفره در نمایشگر خواهد بود

    ۱۳۹۷-۰۴-۳۰
    توسط اپراتور خبر
  • دانش و فناوری

    امکان ذخیره کردن و اشتراک دوباره استوری های اینستاگرام فراهم شد

    ۱۳۹۶-۰۹-۲۰
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • ثبت‌نام وام ازدواج بانک تجارت؛ فقط از طریق کانال‌های رسمی

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • مپنا مجری پروژه راهبردی کاهش ۸۰ درصدی مصرف آب در نیروگاه بخار تبریز

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • نشست مشترک انجمن تولیدکنندگان مستربچ و کامپاند با بورس کالا برگزار شد

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • آرایش معاملاتی بورس کالا با رشد ابزارهای نوین مالی تغییر کرده است/ افزایش چشمگیر معاملات ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • پیام مدیرعامل شرکت سهامی بیمه ایران به مناسبت روز تکریم بازنشستگان

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۲
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است