Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Ott 21, 2016 Marco Schiaffino News, RSS, Vulnerabilità 0
Alcuni lo hanno definito il peggior bug mai visto per Linux. Quello che è certo è che, secondo gli esperti di sicurezza, la vulnerabilità può essere sfruttata facilmente per creare un exploit che può avere conseguenze pesantissime.
La falla di sicurezza, catalogata come CVE-2016-5195, affligge la tecnica copy on write (COW) e permette in pratica a un utente locale di ottenere accesso in scrittura ai memory mapping, che dovrebbero essere disponibili solo in lettura. Come conseguenza, l’attaccante può sfruttare il bug per ottenere i privilegi di root.
La vulnerabilità è stata battezzata “Dirty Cow” (prendendo spunto dall’acronimo della funzione vulnerabile) e, stando alla segnalazione di Phil Oester, verrebbe già usata dai pirati per portare attacchi ai server basati su Linux.
Come riportato da Ars Technica, che ha potuto contattare il ricercatore, Oester avrebbe subito un attacco che sfruttava proprio Dirty Cow. D’altra parte, spiega lo stesso Oester, un attacco basato su questo tipo di exploit può colpire qualsiasi server Linux che si interfaccia con il Web. I più a rischio, naturalmente, sono i server Web.
In pratica, se un pirata riesce a caricare un file sul server e avviarne l’esecuzione, usando Dirty Cow può farlo con i privilegi di amministratore. Questo significa che attacchi normalmente mitigati dall’uso di privilegi minori (come una SQL Injection) potrebbero avere un impatto molto più grande.
La falla, che sarebbe presente fin dalla versione 2.6.22 del Kernel rilasciata nel 2007, è stata prontamente corretta dal team di sviluppo del kernel Linux, ma servirà qualche tempo perché vengano aggiornate le varie distro del sistema operativo.
Per il momento, il suggerimento è quello di consultare le pagine di approfondimento (qui quelle di Red Hat, Debian e Ubuntu) per verificare se siano disponibili tecniche di mitigazione del rischio in attesa degli aggiornamenti.
Gen 18, 2019 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...