Kategorien: Artikel

USA warnen vor aktivem Missbrauch des Dirty-Pipe-Lecks in Linux

Die US-Regierung hat gewarnt, dass Angreifer aktiv die Dirty Pipe-Schwachstelle in Linux ausnutzen. Die Schwachstelle ermöglicht es einem lokalen Benutzer, Root-Rechte zu erlangen. Regierungsbehörden in den USA wurden angewiesen, die Schwachstelle in ihren Systemen vor dem 16. Mai zu beheben.

Die Schwachstelle wird wegen der unsicheren Interaktion zwischen einer Linux-Datei, die dauerhaft auf der Festplatte gespeichert ist, und einer Linux-Pipe, einem In-Memory-Datenpuffer, der wie eine Datei verwendet werden kann, Dirty Pipe genannt. Wenn ein Benutzer eine Pipe hat, in die er schreiben kann, aber eine Datei, die er nicht schreiben kann, kann das Schreiben in den Speicherpuffer der Pipe versehentlich auch die zwischengespeicherten Seiten verschiedener Teile der Plattendatei ändern.

Dadurch wird der benutzerdefinierte Cache-Puffer vom Kernel auf die Festplatte zurückgeschrieben und der Inhalt der gespeicherten Datei dauerhaft geändert, unabhängig von den Berechtigungen der Datei. Ein lokaler Benutzer kann dem Root-Konto einen SSH-Schlüssel hinzufügen, eine Root-Shell erstellen oder einen Cron-Job hinzufügen, der als Backdoor läuft und ein neues Benutzerkonto mit Root-Rechten hinzufügt, aber auch das Bearbeiten von Dateien außerhalb einer Sandbox ist möglich.

Die Cybersecurity and Infrastructure Security Agency (CISA) des US-Heimatschutzministeriums führt eine Liste aktiv angegriffener Schwachstellen und legt dann Fristen fest, wann Bundesbehörden das Update für das betroffene Problem installieren sollen. Die Liste, die Aufschluss über Schwachstellen gibt, die Angreifer ausnutzen können, wird regelmäßig um neu angegriffene Schwachstellen erweitert.

Mit dem neuesten Update wurden der Liste insgesamt sieben neu angegriffene Schwachstellen hinzugefügt. Neben dem Dirty-Pipe-Leck in Linux betrifft es auch vier Schwachstellen in Windows die es einem lokalen Angreifer ermöglichen, seine Rechte zu erweitern. Microsoft hat vor zwei Wochen ein Update für eine dieser Schwachstellen (CVE-2022-26904) veröffentlicht. Laut Microsoft war die Schwachstelle zum Zeitpunkt der Veröffentlichung des Patches noch nicht angegriffen. Das hat sich laut CISA inzwischen geändert, was wiederum zeigt, wie schnell Angreifer aufgedeckte Schwachstellen ausnutzen.

Max Reisler

Grüße! Ich bin Max und Teil unseres Malware-Entfernungsteams. Unsere Mission ist es, wachsam gegenüber sich entwickelnden Malware-Bedrohungen zu bleiben. Mit unserem Blog halten wir Sie über die neuesten Gefahren durch Malware und Computerviren auf dem Laufenden und statten Sie mit den Tools aus, mit denen Sie Ihre Geräte schützen können. Ihre Unterstützung bei der Verbreitung dieser wertvollen Informationen in den sozialen Medien ist für unsere gemeinsamen Bemühungen, andere zu schützen, von unschätzbarem Wert.

Neueste Beiträge

So entfernen Sie HackTool:Win64/ExplorerPatcher!MTB

Wie entferne ich HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB ist eine Virendatei, die Computer infiziert. HackTool:Win64/ExplorerPatcher!MTB übernimmt…

16 Stunden

BAAA-Ransomware entfernen (BAAA-Dateien entschlüsseln)

Mit jedem Tag, der vergeht, werden Ransomware-Angriffe normaler. Sie richten Chaos an und fordern eine finanzielle…

Vor 2 Tagen

Entfernen Sie Wifebaabuy.live (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Wifebaabuy.live haben. Diese Website verleitet Benutzer dazu…

Vor 2 Tagen

Entfernen Sie den OpenProcess-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

Vor 2 Tagen

Entfernen Sie den Typeinitiator.gpa-Virus (Mac OS X).

Cyberbedrohungen wie unerwünschte Softwareinstallationen gibt es in vielen Formen und Größen. Adware, insbesondere solche…

Vor 2 Tagen

Entfernen Sie Colorattaches.com (Anleitung zur Virenentfernung)

Viele Personen berichten, dass sie Probleme mit einer Website namens Colorattaches.com haben. Diese Website verleitet Benutzer dazu…

Vor 2 Tagen