Kategorien: Manifestatioun

D'US warnt virum aktive Mëssbrauch vum Dirty Pipe Leck am Linux

D'US Regierung huet eng Warnung erausginn datt Ugräifer aktiv d'Dirty Pipe Schwachstelle am Linux ausnotzen. D'Schwachheet erlaabt e lokale Benotzer root Privilegien ze kréien. Regierungsagenturen an den USA goufen instruéiert d'Schwachheet an hire Systemer virum 16. Mee ze fixéieren.

D'Schwachheet gëtt Dirty Pipe genannt wéinst der onsécherer Interaktioun tëscht enger Linux-Datei, déi permanent op der Festplack gespäichert ass, an engem Linux-Päif, deen en In-Memory Datebuffer ass, dee wéi e Fichier benotzt ka ginn. Wann e Benotzer e Päif huet fir op ze schreiwen an eng Datei kann et net, Schreiwen an de Päif-Erënnerungsbuffer kann onbedéngt och déi cache Säite vu verschiddenen Deeler vun der Diskdatei änneren.

Dëst verursaacht datt de personaliséierte Cache-Puffer vum Kernel op Disk zréck geschriwwe gëtt an den Inhalt vun der gespäichert Datei permanent geännert gëtt, onofhängeg vun de Permissiounen vun der Datei. E lokale Benotzer kann e SSH-Schlëssel op de Root-Kont addéieren, eng Root-Shell erstellen oder eng Cron-Job addéieren, déi als Backdoor leeft an en neie Benotzerkont mat Root-Rechter bäidréit, awer och Dateien ausserhalb vun enger Sandbox z'änneren ass méiglech.

D'Cybersecurity and Infrastructure Security Agency (CISA) vum US Department of Homeland Security hält eng Lëscht vun aktiv attackéierte Schwachstelle fest a setzt dann d'Deadline wéi d'Bundesregierungsagenturen d'Aktualiséierung fir de betraffene Problem installéiere sollen. D'Lëscht, déi Abléck a Schwachstelle gëtt, déi Ugräifer ausnotzen kënnen, gëtt regelméisseg mat nei attackéierte Schwachstelle erweidert.

Mat der leschter Aktualiséierung sinn insgesamt siwe nei attackéiert Schwachstelle op d'Lëscht bäigefüügt. Nieft dem Dirty Pipe Leck am Linux betrëfft et och véier Schwachstelle an Windows déi erlaben engem lokalen Ugräifer seng Rechter ze erhéijen. Microsoft huet virun zwou Wochen en Update fir eng vun dëse Schwachstelle (CVE-2022-26904) verëffentlecht. Laut Microsoft ass d'Vulnerabilitéit nach net attackéiert wéi de Patch verëffentlecht gouf. Dat huet sech zanterhier geännert, laut der CISA, déi nach eng Kéier weist wéi séier Ugräifer vun opgedeckten Schwachstelle profitéieren.

Max Reisler

Gréiss! Ech sinn de Max, Deel vun eisem Malware-Entfernungsteam. Eis Missioun ass waakreg ze bleiwen géint evoluéierend Malware Bedrohungen. Duerch eise Blog halen mir Iech iwwer déi lescht Malware a Computervirus Gefore aktualiséiert, equipéiert Iech mat Tools fir Är Apparater ze schützen. Är Ënnerstëtzung fir dës wäertvoll Informatioun iwwer sozial Medien ze verbreeden ass wäertvoll an eisem kollektiven Effort fir anerer ze schützen.

leschte Posts

Ewechzehuelen Forbeautifyr.com (Virusentfernungsguide)

Vill Individuen mellen Problemer mat enger Websäit mam Numm Forbeautifyr.com. Dës Websäit tricks Benotzer an ...

2 Stonnen

Ewechzehuelen Aurchrove.co.in (Virusentfernungsguide)

Vill Individuen mellen Problemer mat enger Websäit mam Numm Aurchrove.co.in. Dës Websäit tricks Benotzer an ...

2 Stonnen

Ewechzehuelen Ackullut.co.in (Virusentfernungsguide)

Vill Leit mellen Problemer mat enger Websäit genannt Ackullut.co.in. Dës Websäit tricks Benotzer an ...

2 Stonnen

Ewechzehuelen DefaultOptimization (Mac OS X) Virus

Cyber ​​Bedrohungen, wéi ongewollt Softwareinstallatiounen, kommen a ville Formen a Gréissten. Adware, besonnesch déi ...

2 Stonnen

Ewechzehuelen OfflineFiberOptic (Mac OS X) Virus

Cyber ​​Bedrohungen, wéi ongewollt Softwareinstallatiounen, kommen a ville Formen a Gréissten. Adware, besonnesch déi ...

2 Stonnen

Ewechzehuelen DataUpdate (Mac OS X) Virus

Cyber ​​Bedrohungen, wéi ongewollt Softwareinstallatiounen, kommen a ville Formen a Gréissten. Adware, besonnesch déi ...

2 Stonnen