Farligt Linux-hul blev først opdaget efter et år

En alvorlig sårbarhed i Linux-kernelen har muligvis været kendt i hacker-kredse i længere tid. Først nu bliver den rettet.

Annonce:
Annonce:
Det er ikke kun Windows og Mac OS X, der kan rammes af sikkerhedshuller. En nyopdaget sårbarhed i Linux-kernelen har muligvis været udnyttet i det sidste halve år. Der er tale om et alvorligt sikkerhedshul, som ligger i den såkaldte netværks-stack.

Sårbarheden kan udnyttes til at skaffe administrator-rettigheder til en normal systembruger. Fejlen ligger i koden til filen net/core/sock_diag.c. Her kan angriberen udløse en såkaldt out-of-bound access og dermed få direkte adgang til kernelen.

Den pågældende kode har været en del af Linux 3.3 siden januar 2012, og den er først blevet opdaget nu, hvor kernel-udvikleren Matthias Krause har indsendt en patch.

Den russiske sikkerhedsekspert Alexander Peslyak har fundet et tar-arkiv på Pastebin, som bruger sårbarheden til et konkret angreb mod Linux-computere. En del af filerne i arkivet er dateret juli 2012. Det ser altså ud til, at sårbarheden har været kendt i hacker-kredse i mere end et halvt år.

For at udnytte sårbarheden kræves dog lokal adgang til systemet. Den kan altså ikke umiddelbart bruges til et angreb over nettet.

Sikkerhedshullet har nu fået CVE-nummer 2013-1763, og det ventes, at alle Linux-distributioner bliver opdateret i den kommende tid. Der er allerede en opdateret kernel til Fedora 18 og en patch er også frigivet til Ubuntu 12.10.

Red Hat og Suse Linux Enterprise Server kører med ældre kernel-versioner, der ikke er sårbare.

Sikkerhedseksperter har også netop fundet en ny sårbarhed i Java, som betyder, at systemet kan inficeres med Java-kode trods de eksisterende sikkerheds-mekanismer.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Computerworld A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



Ingen ved hvordan fremtidens computervirus ser ud

Tirsdag d. 31. maj 2016 sætter vi fokus på it-sikkerhed med udgangspunkt i Microsofts teknologier. Her har du mulighed for at møde en række indlægsholdere, der vil inspirere dig til, hvordan du i praksis beskytter dig bedst muligt og hvorfor det er vigtigt at tage truslerne alvorligt - både i it-afdelingen og på direktionsgangen! Læs mere

Microsoft Danmark - 2800 Kongens Lyngby



The Mobile Wave 2016

På Computerworlds Mobile Wave konference d. 2. juni bliver du opdateret på de nye, hotte mobil-trends og får et indblik i de nye løsninger og teknologier. Oplev internationale talere og konkrete danske cases. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Sådan fik Johnny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Comon
Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden
Microsoft havner helt i bunden af denne antivirustest. I den modsatte ende af skalaen klarer en russisk produceret sikkerhedspakke sig bedst. Læs en sammenlignende test af 19 antivirusprogrammer her.
Channelworld
Dansk HP-direktør efter opsplitning: Her er HP's fremtidsplan i Danmark
Interview: Opsplitningen af it-mastodonten HP har givet større frihed til at hjælpe kunder og forhandlere, siger den danske chef for HP's pc- og print-firma, HP Inc. Han spår, at markedet for mobile devices kommer til at drive fremtidens vækst og innovation.
White paper
5 tech trends der redefinerer brugeroplevelsen
Læs i dette white paper hvordan du vinder kunder og hvordan du kan påvirke brugerne