تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • بازدید مدیرعامل بانک تجارت از پروژه الماس ماهشهر

  • هم‌افزایی نوآوری و سرمایه‌گذاری برای جهش فناوری در صنعت پتروشیمی با محوریت صندوق CVC خلیج‌فارس

  • ساعت کاری جدید شعب بانک سامان در تهران و شهرستان

  • پیش‌نویس شیوه‌نامه ساماندهی بیمه کارگران ساختمانی بررسی شد

  • انتشار ۲۰۰ میلیون یورو اوراق مرابحه ارزی برای فولاد مباركه كلید خورد/مدیرعامل بانك ملت: با تمام توان در خدمت افزایش تولید و اشتغال در كشور خواهیم بود

  • حضور بانک ملی ایران در نخستین نمایشگاه مشهد اینوکس

  • حضور بانک توسعه صادرات ایران در اولین نمایشگاه بین المللی بورس، بانک، بیمه، خصوصی سازی و معرفی فرصت های سرمایه گذاری مشهد

  • اقدام فرهنگی بانک ملی ایران؛ از توسعه کتابخانه‌ها تا ترویج کتابخوانی در جامعه

  • ضرورت چابک‌سازی امور ارزی و بین‌الملل بانک ملی ایران برای شرایط تحریم و پساتحریم

  • افزایش سرمایه کم سابقه «وامید» به نتیجه رسید/ قدردانی رئیس مجمع از رئیس‌کل بانک مرکزی

دانش و فناوری
صفحه اصلی›دانش و فناوری›همه دردسرهای لینوکس!

همه دردسرهای لینوکس!

توسط اپراتور خبر
۱۳۹۶-۰۸-۱۷

آسیب پذیری لینوکس در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

سیستم‌ عامل لینوکس با نوعی آسیب‌پذیری مورد حمله قرار گرفته است که جهت جلوگیری از اجرای کد مخرب آن باید متغیری را در هسته آن تغییر داد تا در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود.

آسیب‌پذیری که حدود دو سال پیش روی هسته سیستم‌ عامل لینوکس منتشر شده و در آن زمان چندان مورد توجه قرار نگرفته بود حالا به عنوان یک آسیب‌پذیری جدی از نوع آسیب‌پذیری Local Privilege Escalation خود را معرفی کرده است.

این آسیب‌پذیری در آوریل ۲۰۱۵ توسط مایکل دیویدسون از تیم امنیتی گوگل معرفی شده بود. از زمانی که این آسیب‌پذیری جدی گرفته نشده بود، از نسخه ۳.۱۰.۷۷ هسته لینوکس به بعد، نسخه رفع‌ شده این آسیب‌پذیری منتشر نشده است.
به هر حال، هم‌اکنون محققان آزمایشگاه تحقیقاتی کوآلیس (Qualys Research Labs) موفق به کشف این آسیب‌پذیری شده‌اند و اکسپلویت (کد مخرب) آن را هم توسعه داده‌اند. این آسیب‌پذیری که رده‌بندی امتیاز ۷.۸ از ۱۰ را در CVSS۳ دریافت کرده است، در هسته لینوکس موجود است که منجر به تخریب بخشی از حافظه می‌شود.

با توجه به گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای‌ رایانه‌ای) محققان موفق شدند کاربری را با دسترسی سطح پایین توسط این آسیب‌پذیری به سطحی از دسترسی برسانند که توانایی اعمال تغییرات سطح بالا را روی سیستم عامل داشته باشد.

جهت جلوگیری از اجرای کد مخرب این آسیب‌پذیری، می‌توان مقدار متغیر vm.legacy_va_layout در هسته لینوکس را برابر ۱ قرار داد تا زمانی که در نسخه بعدی لینوکس این آسیب‌پذیری مرتفع شود. همچنین توزیع‌های لینوکسی RedHat، Debian و CentOS به‌روزرسانی‌هایی را برای جلوگیری از نفوذ توسط این آسیب‌پذیری منتشر کرده‌اند.

لینک کوتاه مطلب: https://tritanews.ir/?p=34447

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    احراز هویت با شناسایی صورت در فیس بوک

    ۱۳۹۶-۰۷-۱۱
    توسط اپراتور خبر
  • دانش و فناوری

    درخشش بازی‌های ایرانی در دومین جشنواره بین‌المللی بازی‌های موبایل خاورمیانه

    ۱۳۹۶-۰۸-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    بررسی سیاست مصرف منصفانه در اینترنت و کاربرد آن در دنیا

    ۱۳۹۶-۰۸-۲۷
    توسط اپراتور خبر
  • دانش و فناوری

    تولید و ساخت دستگاه سطح سنج مخازن با تکنولوژی رادار

    ۱۳۹۶-۰۷-۱۵
    توسط مدیریت
  • دانش و فناوری

    رباتی که با نگاه کردن به انسان هر کاری را می آموزد

    ۱۳۹۷-۰۳-۰۲
    توسط اپراتور خبر
  • دانش و فناوری

    قابلیت‌های تازه گوگل‌فید

    ۱۳۹۶-۰۵-۰۱
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • بازدید مدیرعامل بانک تجارت از پروژه الماس ماهشهر

    توسط مهناز خدادوست
    ۱۴۰۴-۰۲-۳۰
  • هم‌افزایی نوآوری و سرمایه‌گذاری برای جهش فناوری در صنعت پتروشیمی با محوریت صندوق CVC خلیج‌فارس

    توسط مهناز خدادوست
    ۱۴۰۴-۰۲-۳۰
  • ساعت کاری جدید شعب بانک سامان در تهران و شهرستان

    توسط مهناز خدادوست
    ۱۴۰۴-۰۲-۳۰
  • پیش‌نویس شیوه‌نامه ساماندهی بیمه کارگران ساختمانی بررسی شد

    توسط مهناز خدادوست
    ۱۴۰۴-۰۲-۳۰
  • انتشار ۲۰۰ میلیون یورو اوراق مرابحه ارزی برای فولاد مباركه كلید خورد/مدیرعامل بانك ملت: با ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۲-۳۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است