Kiemelt témák
Milyen DVD-lemezt érdemes venni
Köszönet...
Tudástár
?Amsn - üzenet jelző villogás a tálcán
?Nem indul a HP nx6310-es notebook
?HDD formázása amin w7 van
?AD-DA átalakító probléma
?PS2 játék kiírása,hogyan???
?Sikertelen Windows7 telepítés...
Router kezelőfelület elérése internetről
?Vga driver telepítés után hiba!
Excel kimutatás hiba ü.
?Excel feltételes formázás hiba
?,,Rejtett,, felhasználói fiók törlése
?Ingadozó wifi sebesség, szakadozó jel
?Folyton lefagy HP Pavilion dv6-6b08eh notebookom
?Outlook 2010 új üzenetek automatikus archiválása
?Újraindul a gépem játékok közben.
 több téma
Társalgó
Videó: az emailek egy napja a Google-nél
Hálózati Adminisztrátor, L2 Security területre
Melyik a legjobb Linux?
Hemzseg Budapest a számítógépes vírusoktól
Minden korábbi rekordot megdöntött a szoftverkalózkodás mértéke
3G Mobilinternetes tapasztalatok
Az Apple szerint egy Windows Phone a világ legjobb mobiltelefonja
Kevesebbet fog tudni a Google csodaszemüvege, mint amivel hirdették
Messze sokkal több a fagyás az iPhone-okon, mint Androidon
Kiemelt gyerekvédelmi funckiókkal fog érkezni a Windows 8
 több téma

Hírek

Biztonság

Linux biztonság

Egyetlen karakter elírása miatt volt sebezhető évekig a Linux kernel

szerző: Sting, idő: 2006.07.07. 10:00
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
A napokban egy érdekes biztonsági rést került javításra a Linux kernelben, amelynek különlegességét az adja, hogy mindössze egyetlen egy karakter véletlen elírása miatt nyílt meg a rendszeren. A nyílt forrású magban most foltozásra került veszélyes rés több mint fél évtizede rejtőzött a kód egy szinte minden telepítésen aktívan használt részében, és rendszergazdai jogosultságok megszerzését tette lehetővé arra jogosulatlan felhasználók számára is.

A trükkös bugot a fejlesztőknek a Linux kernel 2.2.16-os változatába sikerült - nyilván nem szándékosan - becsempészniük, amikor az eredeti CD-ROM meghajtóprogramot a DVD egységek és lemezek támogatásával egészítették ki. A hiba lényegében mindössze egy "&" karakter helyett szereplő "=" volt, amely azonban annak ellenére, hogy csak egyetlen apró elírást jelentett, valójában egy óriási, ún. privilégium-eszkalációs biztonsági rést ütött a nyílt forrású rendszermagon.

A hiba kihasználásához a támadóknak mindössze egy speciálisan összeállított USB tollat, vagy manipulált ATAPI eszközt kellett a sebezhető Linux kernelt futtató géphez csatlakoztatniuk, amin - a biztonsági rés révén - pillanatok alatt rendszergazdai jogosultságokat szerezhettek, és így akár a gép feletti teljes ellenőrzést is átvehették. Ugyanakkor a sebezhetőség súlyosságát némileg csökkenti, hogy a támadás kivitelezéséhez az áldozatul kiszemelt géphez fizikai hozzáférés szükséges, amely a hiba kihasználását a legtöbb esetben erősen megnehezíti.

A Linux kernel a még 2000-ben megjelent 2.2.16-os verzióitól kezdődően egészen a legújabb 2.6.x-es változatáig minden kiadását érintő sebezhetőség javítása már elkészült, a hivatalos foltok megjelenése a különböző disztribúciókhoz pedig az elkövetkező napokban lesz várható.

Oszd meg másokkal is!E-mail
Belépés
E-mail cím:
Jelszó:

Közösség
Ha tetszik oldalunk, lájkolj minket
a Facebook-on!
cvonline.hu
 még több állás
Kérdésed van?
Problémád, kérdésed van? Segítünk neked is. Csak kattints ide!
Top pontgyűjtők
kb80a2.000
gustty551.250
shzanzabir950
A-Ty950
blacksheep550
gőz aranka300
old300
b10up250
The Fool200
Mekkelek5200
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Hírek
Fél tucatnyi új mobiltelefont fog kiadni és árulni a Google
Kilenc kritikus biztonsági hibát javít az új Google Chrome
Akár 40 éves programokat is tud majd futtatni a Windows 8
PC és tápkábel csatlakoztatása nélkül is lehet dolgozni az LG új monitorjain
Hemzseg Budapest a számítógépes vírusoktól
 több hír
Prog.Hu témák
Java package elérése
VB .NET alatt KEYENCE SR-600 camera kezelése
PHP dátumok közt eltelt munkanapok száma
TextBox értékének keresése DataList-ben
Motorola mobil adatgyűjtő és Oracle db kapcsolat
Delphi *.exe futtatás paraméterrel
"x" className divek megszámolása egy div-ben
Oracle alapok, kérdések
 több téma
Friss letöltések
Firefox 12 letöltés
Firefox 11 letöltés
Windows 8 letöltés
Skype 5.8 letöltés
Firefox 10 letöltés
Facebook Messenger for Windows letöltés
Firefox 9.0.1 letöltés
Firefox 8 letöltés
Firefox 7 letöltés
Windows 8 letöltés
 több letöltés