Otkriven ozbiljan propust koji većinu Linux sistema čini podložnim napadima

Vesti, 29.01.2015, 01:00 AM

Otkriven ozbiljan propust koji većinu Linux sistema čini podložnim napadima

Istraživači firme Qualys otkrili su kritičan propust u Linux GNU C Library (glibc) koji omogućava napadačima da daljinski pokrenu maliciozni kod i tako preuzmu potpunu kontrolu nad ranjivim sistemom.

Glibc je ključni deo Linuxa, bez koga Linux ne može da radi.

Istraživači Qualysa otkrili su buffer overflow propust nazvan GHOST (CVE-2015-0235) u __nss_hostname_digits_dots() funkciji glibca, koji može biti iskorišćen, lokalno ili daljinski, preko gethostbyname funkcija. Propust utiče na mnoge sisteme koji se temelje na Linuxu počev od onoga sa glibc-2.2 koji je objavljen 10. novembra 2000.

Propust je veoma ozbiljan. Istraživači su razvili proof-of-concept napad u kome slanje specijalno napravljenog emaila mail serveru može omogućiti napadačima daljinski pristup Linux sistemu. Istraživači kažu da takav napad zaobilazi sve postojeće zaštite na 32-bitnim i 64-bitnim sistemima.

Istraživači Qualysa su identifikovali brojne faktore koji su smanjili uticaj ovog baga. Oni su otkrili da je on bio ispravljen 21. maja 2013. (između objavljivanja glibc-2.17 i glibc-2.18). Na žalost, ovo nije prepoznato kao bezbednosna pretnja, zbog čega su najstabilnije i najduže podržane distribucije ostale izložene riziku, uključujući Debian 7 (wheezy), Red Hat Enterprise Linux 6 & 7, CentOS 6 & 7 i Ubuntu 12.04.

Qualys je unapred obavestio proizvođače Linux distribucija da će objaviti detalje o bagu, tako da su, na sreću, zakrpe sada dostupne.

“S obzirom na broj sistema bazirani na glibcu, verujemo da je ovo veoma ozbiljna ranjivost i da bi to trebalo odmah rešiti. Najbolji pravac delovanja da bi se smanjio rizik je da primenite update vašeg Linux proizvođača”, kažu iz Qualysa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje