کشف آسیب‌پذیریهای جدی در هسته لینوکس

عصر کالا- چندین آسیب‌پذیری در گرداننده‌های USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، یافت شده است.

پنجشنبه ۲۵ آبان ۱۳۹۶ - ۱۵:۵۶:۰۰

کشف آسیب‌پذیریهای جدی در هسته لینوکس

به گزارش پایگاه خبری«عصر کالا» به نقل از تسنیم، این آسیب‌پذیریها می‌توانند توسط مهاجمی که دارای دسترسی فیزیکی به دستگاه هستند، مورد بهره‌برداری قرار گیرند.

آسیب‌پذیریهای مذکور به مهاجمان اجازه می‌دهند در صورت وجود دسترسی فیزیکی، حملات تکذیب سرویس یا اسکریپتهای مخرب را روی دستگاه اجرا کنند.

به علاوه می‌توانند نسبت به افزایش سطح دسترسی اقدام کنند. تمامی آسیب‌پذیریها توسط یکی از کارشناسان امنیتی گوگل کشف شده و به انجمن لینوکس گزارش شده است؛ کارشناس مذکور 79 اشکال هسته لینوکس را پیدا کرده و تاکنون تنها 14 مورد از آنها را گزارش کرده است.

CVEها – USB لینوکس

با توجه به گزارشهای واصله به ماهر، در زیر جزئیات 14 آسیب‌پذیری که توسط syzkaller در زیرسیستم USB هسته لینوکس کشف شده، آمده است.

همه این آسیب‌پذیریها می‌توانند توسط یک دستگاه USB مخرب جعلی، در صورت دسترسی فیزیکی مهاجم به دستگاه، مورد بهره‌برداری قرار گیرند.

این آسیب‌پذیریها با استفاده از syzkaller کشف شده‌اند؛ syzkaller از ابزارهای فازینگ گوگل است و از akaros، freebsd، fuchsia، netbsd و windows پشتیبانی می‌کند.

Syzkaller یک از کارافتادگی هسته سیستم عامل را تشخیص می‌دهد و به طور خودکار روند بازتولید این از کار افتادگی را آغاز می‌کند.

در انتها برنامه ایجاد کننده از کارافتادگی را به حالت کمینه می‌رساند که بخش آسیب‌پذیر به راحتی قابل تشخیص باشد.

ابزار امن‌سازی لینوکس

Lynis یک ابزار متن باز برای ممیزی امنیت در سیستم عاملهای مبتنی بر یونیکس و لینوکس است؛ این ابزار با چک کردن تعداد زیادی از کنترلهای امنیتی، سیستم را پویش می‌کند.

پس از پویش، گزارش تمام یافته‌ها نمایش داده خواهد شد.

محققان دانشگاه لندن ابزار POTUS را ارائه داده‌اند که به‌طور خودکار آسیب‌پذیریها را در گرداننده‌های دستگاه USB سیستم لینوکس پیدا می‌کند؛ این ابزار قادر به شناسایی آسیب‌پذیری روز صفر نیز هست.

آنها دو مورد از آسیب‌پذیریهای روز صفر کشف نشده را در هسته اصلی لینوکس و به وسیله ابزار POTUS پیدا و تأیید کرده‌اند.

برچسب ها

نرم افزار
مطالب مرتبط بیشتر
اطلاع از خطرات بهداشتی هر منطقه با یک اپلیکیشن گوگل بیش از ۷۰۰ هزار اپلیکیشن آلوده را حذف کرد شمارش میزان کالری از روی تصویر غذا! برداشت اطلاعات با نرم‌افزار جعلی در ‌گوگل‌پلی حذف اپلیکیشن‌های آلوده به بدافزار از پلی استور گوگل خودران شدن خودروها تنها با یک نرم افزار چگونه دست نوشته‌هایمان را دیجیتالی کنیم؟ نرم افزار ضدتقلب امتحانی از راه رسید استفاده از نرم افزارهای قدیمی تا سال ۲۰۲۰ ناممکن می شود سرایت مشکل نمایشگرهای لمسی آیفون به گوشی پیکسل زخم کهنه هسته لینوکس دوباره پدیدار شد انقلاب تکنولوژی در صنعت آشپزخانه رنگی کردن عکس در چند ثانیه با نرم افزار Scribbler ارائه تسهیلات به تولیدکنندگان اپلیکیشن‌های موبایل آغاز شد برنامه Swiftly Switch؛کار راحت‌تر با گوشی های بزرگ مایکروسافت از نسخه ۲۰۱۹ آفیس رونمایی کرد کوکی‌ها چرا و چگونه استفاده می‌شوند؟ نرم افزار محبوب سی سی کلینر به بدافزار آلوده شد برنامه‌های تلفن همراه جایگزین قفل خودروها می‌شوند با این برنامه ها استوری های اینستاگرام را روی گوشی ذخیره کنید قرعه‌کشی محصولات اورجینال مایکروسافت برای ترویج فرهنگ کپی‌رایت راه‌اندازی برنامه گپ واتس آپ برای صاحبان مشاغل منتظر قابلیت جدید تلگرام باشید گوگل مپس بهترین زمان حرکت را به شما می‌گوید افزوده شدن قابلیت امنیتی مخفی به نسخه بعدی اندروید جاسوسی از گوشی تلفن همراه در پی دانلود رایگان اپلیکیشن‌ها چند درصد از سازندگان ضامن امنیت اپلیکیشن‌هایشان هستند؟ چطور تصاویر اینستاگرام خود را آرشیو کنیم؟ عرضه نرم‌افزار تایپ گفتاری زبان فارسی از سوی محققان کشور با این نرم افزار به سادگی آب خوردن ربات بسازید نرم افزاری برای مقایسه محصولات ایرانی و خرید آنلاین طراحی شد نحوه دریافت ضد باج افزار بومی Wanna Crypt گوگل نرم افزار« کنترل همه چیز» را می سازد!
برگشت به بالا