Ροή

Σημαντικό κενό ασφαλείας στο Linux

RC_Andreas

Administrator
Joined
3 June 2010
Μηνύματα
4,599
Βαθμολογία
10
Points
38
Location
Ελλάδα
Website
www.eltube.gr
cyber-security-1.jpg

Ειδικοί ασφαλείας επισημαίνουν ένα σημαντικό κενό ασφαλείας στο Linux, το οποίο μπορεί να επηρεάσει αρκετές συσκευές. 
Το bug που ανακαλύφθηκε από έναν μηχανικό της Google αφορά στην βιβλιοθήκη GNU C που είναι και η κύρια πηγή του κώδικα Linux. Ήδη έχουν κυκλοφορήσει κατάλληλα patches από την Google και την Red Hat, προκειμένου να διορθωθεί το σφάλμα. Εκτός από το συγκεκριμένο σφάλμα, με τα κατάλληλα patches διορθώνονται και άλλα bugs που έχουν ανακαλυφθεί από τους ειδικούς.
Το πρόβλημα προκύπτει, σύμφωνα με το PC Magazine, όταν ένας υπολογιστής ή μια άλλη συσκευή με λειτουργικό σύστημα Linux κάνει ένα αίτημα σε έναν DNS Server. Οι hackers θα μπορούσαν να επέμβουν στην απάντηση που λαμβάνει το σύστημα από τον DNS Server και μέσα σε αυτή να ενσωματώσουν εκτελέσιμο κακόβουλο κώδικα που μπορεί να τους δώσει μερικό έλεγχο των συσκευών.
Η σύνδεση με DNS Servers αποτελεί βασικό στοιχείο της λειτουργίας μίας Linux συσκευής και έτσι το εν λόγω κενό ασφαλείας ενδέχεται να επηρεάσει πολλές διανομές και αρκετές εφαρμογές. Η βιβλιοθήκη GNU C είναι γνωστή και ως glibc, ενώ το Linux δεν είναι το μόνο λειτουργικό σύστημα που τη χρησιμοποιεί, καθώς και το Android φαίνεται να επηρεάζεται, αλλά όχι στον ίδιο βαθμό, σύμφωνα με το Ars Technica.
 
Top Bottom