گاو کثیف، آسیب کهنه‌ لینوکس!

11:30 ۴۳۸ روز و ۱۰ ساعت پیش ایتنا 287 0
گاو کثیف، آسیب کهنه‌ لینوکس!

ایتنا- کارشناسان می‌گویند آسیب‌پذیری اخیر گاو کثیف، مهم‌ترین آسیب‌پذیری لینوکس است.

ایتنا

یکی از آسیب‌پذیری‌های سیستم عامل لینوکس‌، که با نام گاو کثیف (Dirty COW) مشهور است و به مدت حداقل ۹ سال روی همه نسخه‌های لینوکس وجود داشته، این روزها به داغ‌ترین بحث در حوزه امنیت این سیستم‌عامل محبوب تبدیل شده است.به گزارش ایتنا از ایسنا، یک آسیب‌پذیری حیاتی در سیستم‌عامل لینوکس به تازگی کشف شده است که قدمتی نزدیک به ۹ سال دارد. این آسیب‌پذیری که از آن به اسم گاو کثیف (Dirty COW) نیز یاد می‌شود، نام خود را از مکانیزم Copy-On-Write یا COW گرفته است. با استفاده از این مکانیزم، کاربران از دسترسی محلی به سطح دسترسی روت می‌رسند.آسیب‌پذیری گاو کثیف به کاربران احراز هویت نشده این امکان را می‌دهد تا سطح دسترسی خود را به بیشترین مقدار ارتقا داده و اعمال مورد نظر خود را انجام دهند. از دیدگاه کارشناسان، این آسیب‌پذیری جدی‌ترین مشکل امنیتی سیستم‌عامل لینوکس در سال‌های اخیر است.همان‌طور که در گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای آمده است، آسیب‌پذیری گاو کثیف تنها یک آسیب‌پذیری ارتقا سطح دسترسی است؛ اما کارشناسان از آن به عنوان مهم‌ترین آسیب‌پذیری اخیر سیستم‌عامل لینوکس یاد می‌کنند.این آسیب‌پذیری که از سال ۲۰۰۷ روی هسته لینوکس قرار دارد، به دلایل مختلفی حساسیت‌های زیادی را برانگیخته است؛ اول آن‌که کد بهره‌بردار برای این آسیب‌پذیری، به‌صورت عمومی منتشر شده است و با کمک آن می‌توان به سادگی از آسیب‌پذیری سوء‌استفاده کرد.دلیل دیگر اهمیت آسیب‌پذیری گاو کثیف آن است که این کد بهره‌بردار در قسمتی از هسته لینوکس قرار دارد که در همه توزیع‌های لینوکس استفاده شده است؛ در واقع این آسیب‌پذیری برای مدت طولانی روی همه سیستم‌های بر پایه سیستم‌عامل لینوکس (که شامل تلفن‌های همراهی است که از سیستم‌عامل آندروید استفاده می‌کنند) وجود داشته است. دلیل دیگر نیز آن است که کارشناسان دریافته‌اند در بعضی از کدهایی که برای حمله به سیستم‌ها استفاده می‌شود، از این آسیب‌پذیری استفاده شده است.آسیب‌پذیری گاو کثیف به یک کاربر با دسترسی محلی اجازه می‌دهد به بالاترین سطح دسترسی رسیده و کنترل کامل بر سیستم‌عامل داشته باشد. کدهای بهره‌بردار می‌توانند با حمله به یک ارائه‌دهنده خدمات میزبانی وب، به همه استفاده‌کنندگان از آن سرویس و یا حتی ارائه‌دهنده سرویس آسیب بزند.این آسیب‌پذیری می‌تواند با دیگر حمله‌ها ترکیب شده و آسیب‌های سنگین‌تری به قربانیان وارد کند. برای مثال، معمولاً آسیب‌پذیری تزریق کد روی پایگاه داده به مهاجم این اجازه را می‌دهد که کد مخربی را در سطح یک کاربر احراز هویت‌ نشده اجرا کند. ترکیب این حمله با آسیب‌پذیری گاو کثیف به مهاجم این اجازه را می‌دهد که کدهای مخرب را در بالاترین سطح دسترسی اجرا کرده و تخریب بیشتری را انجام دهد.به گفته فیل اوستر (Phil Oester)، کارشناس امنیتی است که آسیب‌پذیری گاو کثیف را با ضبط و بررسی بسته‌های http در ‌چند ‌سال گذشته روی سرور خود تشخیص داده، اعلام کرده که با استفاده از این آسیب‌پذیری یک کاربر با سطح دسترسی محلی می‌تواند در کمتر از ۵ ثانیه به بالاترین سطح دسترسی برسد.برای برطرف شدن آسیب‌پذیری گاو کثیف، آپدیتی برای توزیع‌های مختلف لینوکس ارائه و تلاش شده که این آسیب‌پذیری به صورت کامل رفع شود، بنابراین برای برطرف شدن این آسیب‌پذیری لازم است حتماً سیستم‌عامل لینوکس آپدیت شود.


گروه های زیر مجموعه فناوری اطلاعات

اينترنت
اينترنت
ويروس
ويروس
سخت افزار
سخت افزار
روبوتيك
روبوتيك
وب و اينترنت
وب و اينترنت
امنيت
امنيت
بانكداری الكترونيك
بانكداری الكترونيك
شبكه اجتماعي
شبكه اجتماعي
برنامه نويسي
برنامه نويسي
اخبار داخلی
اخبار داخلی
موبايل
موبايل
مخابرات
مخابرات
اپراتورها
اپراتورها
ماهواره و فضا
ماهواره و فضا
قطعات
قطعات
 نرم افزار
نرم افزار
ميزباني وب
ميزباني وب
تجارت الكترونيك
تجارت الكترونيك
سيستم عامل
سيستم عامل
مديريت ICT
مديريت ICT
فناوری شخصی
فناوری شخصی
كامپيوتر همراه
كامپيوتر همراه
شبكه و امنيت
شبكه و امنيت
تنظيم مقررات
تنظيم مقررات
بازی
بازی
وب ايراني
وب ايراني
لوازم جانبی
لوازم جانبی

پر بازدید ترین اخبار امروز

روزهای نا آرام در راه است- پیشخوان
منتخب تصاویر صفحات نخست روزنامه‌های چهارشنبه ۲۷ دی منتشر می‌شود.
اکبر عبدی؛ سلطان کمدی ایران
دوران بازیگری اکبر عبدی زمانی آغاز شد که دوران بازیگران بسیاری به پایان رسیده بود و سینمای ایران در برنامه‌ریزی دولتی‌اش برای ابراز وجود و تثبیت موقعیت به کمیت بیش از کیفیت احتیاج داشت.
فیلم مستند، فرزند ناتنی سینمای ایران؟!
فیلم مستند فرزند ناتنی سینما نیست. در ایران نگاه به سینمای مستند با بی مهری های زیادی همراه بوده است، اما چه کانون اصلی مستند را تلویزیون بدانیم و چه ندانیم، آثار مستندی وجود دارند که برای پرده سینما ساخته شده اند.
ساز کوک گروه‌ها در جشنواره موسیقی فجر
موسیقی، آب است؛ گذرا، مواج، آرامش بخش، خروشان. سیراب می کند. موج بر می دارد و تو را همراه می برد. غرقه ات می کند. به خروش می آید و پاشان، نفس بندت می سازد. موسیقی، آب است، نه قلمرو می شناسد، نه مرز. بی صدا به تن خاک می نشیند و به زبان نرم، سنگ را هم مغلوب می کند.