Начало 2015 года «порадовало» пользователей операционной системы linux.
Работниками Qualys была обнаружена брешь в дистрибутивах на базе Linux GNU C Library (glibc), которая в последствии получила имя GHOST. Данной уязвимости linux присвоили номер «CVE-2015-0235″, она даёт возможность злоумышленникам взять под контроль компьютер удалённо, для этого им не надо знать пароля к учётной записи администратора и прав ROOT.
Qualys об уязвимости linux
Уязвимость linuxКомпания Qualys известила всех ведущих разработчиков OS Linux о существующей уязвимости. В свою очередь разработчики сразу же начали выпуск исправления для уже используемых OS. Самой первой выпустила обновления компания Red Hat, представитель этой компании, Джош Брессерс сделал заявление о доступности обновления для всех дистрибутивов, разработанных компанией.
Проблема присутствует во всех дистрибутивах Linux, в которых была применена библиотека glibc-2.2, выпущенная 10.11.2000 г. Технически это исправление для OS вышло аж 21.05.2013 г., но не было указано, что уязвимость linux несёт угрозу безопасности. Из-за этого основные разработчики не выпустили до сих пор обновления для устранения угрозы.
Уязвимые дистрибутивы
Наиболее подверженные угрозе такие популярные дистрибутивы, как Red Hat 5-7, Debian 7,Ubuntu 12.04, CentOS 6 и 7. Исправления выпустила только вышеуказанная компания. В Debian также готовят выпуск обновления для всех поддерживаемых дистрибутивов. Представители Ubuntu и CentOS заявили, что выпустят обновление, устраняющее данную проблему, в скором будущем.
Сегодня не известно, была ли эта уязвимость linux использована злоумышленниками. Secunia и другие компании, специализирующиеся на безопасности ПО, обозначают «CVE-2015-0235″ уровень угрозы «средний». То есть, для того, чтобы злоумышленники могли воспользоваться уязвимостью linux, пользователь должен либо посетить заражённый сайт, либо установить вредоносное ПО.
Если Вам понравилась статья, рекомендуем почитать
- Прощальный бублик: память о давиде линче
- Ветклиника Медведково: профессиональные услуги для здоровья вашего питомца