Farligt Linux-hul blev først opdaget efter et år

En alvorlig sårbarhed i Linux-kernelen har muligvis været kendt i hacker-kredse i længere tid. Først nu bliver den rettet.

Det er ikke kun Windows og Mac OS X, der kan rammes af sikkerhedshuller. En nyopdaget sårbarhed i Linux-kernelen har muligvis været udnyttet i det sidste halve år. Der er tale om et alvorligt sikkerhedshul, som ligger i den såkaldte netværks-stack.

Sårbarheden kan udnyttes til at skaffe administrator-rettigheder til en normal systembruger. Fejlen ligger i koden til filen net/core/sock_diag.c. Her kan angriberen udløse en såkaldt out-of-bound access og dermed få direkte adgang til kernelen.

Den pågældende kode har været en del af Linux 3.3 siden januar 2012, og den er først blevet opdaget nu, hvor kernel-udvikleren Matthias Krause har indsendt en patch.

Den russiske sikkerhedsekspert Alexander Peslyak har fundet et tar-arkiv på Pastebin, som bruger sårbarheden til et konkret angreb mod Linux-computere. En del af filerne i arkivet er dateret juli 2012. Det ser altså ud til, at sårbarheden har været kendt i hacker-kredse i mere end et halvt år.

For at udnytte sårbarheden kræves dog lokal adgang til systemet. Den kan altså ikke umiddelbart bruges til et angreb over nettet.

Sikkerhedshullet har nu fået CVE-nummer 2013-1763, og det ventes, at alle Linux-distributioner bliver opdateret i den kommende tid. Der er allerede en opdateret kernel til Fedora 18 og en patch er også frigivet til Ubuntu 12.10.

Red Hat og Suse Linux Enterprise Server kører med ældre kernel-versioner, der ikke er sårbare.

Sikkerhedseksperter har også netop fundet en ny sårbarhed i Java, som betyder, at systemet kan inficeres med Java-kode trods de eksisterende sikkerheds-mekanismer.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hosting og outsourcing: Find den rigtige model og leverandør

Hosting og outsourcing-markedet rummer utallige muligheder for at aflaste og effektivisere din virksomhed, så der kan fokuseres på kerneforretningen. Markedet er dog også kendetegnet ved mange og meget forskellige leverandører og leverance-modeller. På dette event giver vi dig et indblik i, hvordan hosting i 2017 kan blive en strategisk og praktisk hjælp for din virksomhed.

24. oktober 2017 | Læs mere


Gå hjem møde om machine learning: Kickstart dine machine learning-projekter

På dette gå hjem møde får du fra eksperter på området en introduktion til machine learning og de nye teknologiske og forretningsmæssige muligheder, det skaber. Kickstart dine machine learning-projekter ved at deltage i dette gå hjem møde

25. oktober 2017 | Læs mere


Sikkerhed i virksomheden: Sådan får du et bedre forsvar mod de mange trusler

Flere tusinde it-ledere meldte for nylig i en ny stor undersøgelse ud, at sikkerhedstruslen aldrig har været mere alvorlig. Det er dog langt fra kun de cyberkriminelle, der giver søvnløse nætter. Vi sætter fokus på sikkerhed i virksomheden i 2017.

31. oktober 2017 | Læs mere





Computerworld
Retten ophæver navneforbuddet i Atea-sagen: Her er de syv tiltalte
Østre Landsret har netop besluttet at ophæve navneforbuddet i Atea-sagen. Det betyder, at offentligheden nu må se navnene på de tiltalte i sagen.
CIO
"På 11 minutter blev vores computere ramt af den frygtede Petya ransomware-skærm"
"På 11 minutter blev vores computere ramt af den frygtede Petya ransomware-skærm. Først troede vi, at det bare ville blive en aften uden email, og at de ville fikse det i løbet af natten. Men næste morgen var der krisemøde, og vi fik at vide, at vi ville være nede i lang tid."
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
IBM’s Watson har gennemlæst 600 jobopslag, og snart kan der blive vendt op og ned på vores jobsøgning
Kunstig intelligens kan forandre den måde virksomheder rekrutterer på. Derfor har IBM netop gennemført et stort forsøg med Danmarks største erhvervsskole.
White paper
Er din virksomhed (måske) på vej ud i skyen? … her er tre mulige strategier og alle de vigtigste overvejelser
For langt de fleste virksomheder er cloud en uundgåelig del af fremtiden. Men hvordan skal man gribe det projekt an? Dette whitepaper fra EG fyldt med værdifulde input til de virksomheder, som står på tærsklen til at tage beslutningen - analyser, refleksioner, opmærksomhedspunkter og anbefalinger, som kan være en støtte i overvejelserne og undersøgelsen forud for beslutningen.