Эксплоит для проверки систем на root-уязвимость в Linux-ядре оказался трояном
Эксплоит действительно позволял получить root-доступ из-за ошибки в трансляции 32-разрядных вызовов на 64-разрядных Linux-ядрах, но дополнительно активировал "бэкдор", позволяющий злоумышленникам в дальнейшем получить права суперпользователя на данном компьютере, даже после установки обновлений Linux-ядра (по другим данным бэкдор хранится только в памяти и для избавления от него достаточно перезагрузки). Для проверки активации бэкдора в системе подготовлена специальная утилита.
Кроме того, компания Red Hat представила способ временного блокирования уязвимости, до момента обновления Linux-ядра:
echo ':32bits:M::\x7fELF\x01::/bin/echo:' > /proc/sys/fs/binfmt_misc/register
Источник: http://www.opennet.ru/opennews/art.shtml?num=28017
|
0 | Tweet | Нравится |
|