• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Lỗ hổng NetFilter nhân Linux mới cấp cho kẻ tấn công quyền root

Lỗ hổng NetFilter nhân Linux mới cấp cho kẻ tấn công quyền root

246,143₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Mt l hng nhân Linux NetFilter mi đã được phát hin, cho phép người dùng cc b không có đc quyn nâng cp đc quyn ca h lên cp cơ s, cho phép kim soát hoàn toàn h thng.

Mã  đnh danh CVE-2023-32233  đã được dành riêng cho l hng, nhưng mc đ nghiêm trng vn chưa được xác đnh.

Vn đ bo mt bt ngun t vic Netfilter nf_tables chp nhn các bn cp nht không hp l đi vi cu hình ca nó, cho phép các tình hung c th trong đó các yêu cu hàng lot không hp l dn đến hng trng thái bên trong ca h thng con.

Netfilter là khung dch đa ch mng (NAT) và lc gói được tích hp trong nhân Linux, được qun lý thông qua các tin ích ngoi vi, chng hn như IPtables và UFW.

Theo mt li khuyên mi được công b ngày hôm qua, vic làm hng trng thái bên trong ca h thng dn đến l hng s dng sau khi min phí có th b khai thác đ thc hin đc và ghi tùy ý trong b nh nhân.

Theo tiết l ca các nhà nghiên cu bo mt đã đăng trên danh sách gi thư ca Openwall, mt khai thác bng chng khái nim (PoC) đã được to đ chng minh vic khai thác CVE-2023-32233. 

Nhà nghiên cu tuyên b rng các tác đng đến nhiu bn phát hành nhân Linux, bao gm c phiên bn n đnh hin ti, v6.3.1. Tuy nhiên, đ khai thác l hng, trước tiên cn có quyn truy cp cc b vào thiết b Linux.

Mt cam kết mã ngun nhân Linux   đã được gi đ gii quyết vn đ bi k sư Pablo Neira Ayuso, gii thiu hai chc năng qun lý vòng đi ca các b n danh trong h thng con Netfilter nf_tables.

Bng cách qun lý đúng cách vic kích hot và hy kích hot các b n danh và ngăn các bn cp nht tiếp theo, bn sa li này ngăn nga hng b nh và kh năng k tn công khai thác vn đ s dng sau khi s dng min phí đ nâng cp đc quyn ca chúng lên cp cơ s.

Vic khai thác s sm được công khai

Các nhà nghiên cu bo mt Patryk Sondej và Piotr Krysiuk, nhng người đã phát hin ra s c và báo cáo vi nhóm nhân Linux, đã phát trin mt PoC cho phép người dùng cc b không có đc quyn khi đng trình bao gc trên các h thng b nh hưởng.

Các nhà nghiên cu đã chia s riêng khai thác ca h vi nhóm nhân Linux đ h tr h phát trin bn sa li và bao gm mt liên kết đến mô t chi tiết v các k thut khai thác được s dng và mã ngun ca PoC.

Như các nhà phân tích đã gii thích thêm, vic khai thác s được công b vào th Hai ti, ngày 15 tháng 5 năm 2023, cùng vi các chi tiết đy đ v các k thut khai thác.

"Theo chính sách danh sách linux-distro, khai thác phi được xut bn trong vòng 7 ngày k t ngày tư vn này. Đ tuân th chính sách đó, tôi d đnh xut bn c mô t v k thut khai thác và c mã ngun khai thác vào th Hai ngày 15, " đc  mt bài đăng  trong danh sách gi thư ca Openwall.

Giành được các đc quyn cp gc trên các máy ch Linux là mt công c có giá tr đi vi các tác nhân đe da, nhng người được biết là theo dõi Openwall đ biết thông tin bo mt mi đ s dng trong các cuc tn công ca h.

Mt yếu t gim thiu đi vi CVE-2023-32233 là nhng k tn công t xa trước tiên phi thiết lp quyn truy cp cc b vào h thng mc tiêu đ khai thác nó.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011