Система Linux обнаружила врожденную уязвимость
Qualys обнаружила уязвимость в открытой операционной системе Linux, которая существует с момента появления OC и может наделить правами администратора любого пользователя. Под угрозой оказались и российские операционные системы на базе Linux, которые установлены в банках, на промышленных объектах и в госсекторе, сообщает «Коммерсантъ».
Американский поставщик решений облачной кибербезопасности Qualys обнаружил уязвимость в Linux, которая получила название PwnKit. Уязвимость позволяет любому пользователю легко получить полные привилегии администратора в системе.
Исследователи утверждают, что уязвимость по умолчанию установлена на все дистрибутивы Linux и существует в компоненте pkexec (графический интерфейс) с самого его создания, то есть почти 13 лет. Проблема присутствует в некоторых российских дистрибутивах Linux.
Через несколько часов после анонса проблемы в публичном поле появились прототипы эксплойтов (софта для использования описанной уязвимости), а дистрибутивы Linux начали выпускать обновления безопасности.
Усилия разработчиков ОС по исследованию кода ядра Linux очень разрознены и не могут обеспечить гарантии отсутствия уязвимостей и ошибок в системе, признавал ранее заместитель гендиректора ГК Astra Linux Юрий Соснин.
Читать на ridus.ru


