Linux內(nèi)核存缺陷 66%安卓設(shè)備面臨受攻擊風(fēng)險

責(zé)任編輯:jackye

作者:霜葉編譯

2016-01-20 09:33:28

摘自:鳳凰科技

北京時間1月20日消息,據(jù)科技網(wǎng)站Ars Technica報道,過去約3年,數(shù)以千萬計運行Linux內(nèi)核的設(shè)備一直存在一處權(quán)限提升缺陷。盡管我們和Linux內(nèi)核安全團隊尚未監(jiān)測到利用該缺陷的攻擊活動,建議相關(guān)廠商盡快為不安全設(shè)備發(fā)布補丁軟件。

  Android機器小人

 北京時間1月20日消息,據(jù)科技網(wǎng)站Ars Technica報道,過去約3年,數(shù)以千萬計運行Linux內(nèi)核的設(shè)備一直存在一處權(quán)限提升缺陷。預(yù)計主要Linux發(fā)行商將于本周修復(fù)該缺陷,但由于為Android手機和嵌入式設(shè)備發(fā)布更新包相當(dāng)困難,許多人未來數(shù)月或數(shù)年仍將面臨受到攻擊的風(fēng)險。

這一缺陷出現(xiàn)在2013年初發(fā)布的3.8版Linux內(nèi)核中。安全廠商Perception Point研究人員發(fā)現(xiàn)了該缺陷,并報告給Linux內(nèi)核維護團隊。

在服務(wù)器上,具有本地訪問權(quán)限的黑客可以利用該缺陷獲得最高權(quán)限;在運行KitKat及更高版本Android的智能手機上,惡意應(yīng)用可以破壞正常安全機制,訪問操作系統(tǒng)底層功能;嵌入式Linux設(shè)備也存在安全風(fēng)險。

Perception Point研究人員稱,“截至披露當(dāng)天,該缺陷影響數(shù)千萬臺Linux PC、服務(wù)器,以及66%的Android設(shè)備(手機/平板電腦)。盡管我們和Linux內(nèi)核安全團隊尚未監(jiān)測到利用該缺陷的攻擊活動,建議相關(guān)廠商盡快為不安全設(shè)備發(fā)布補丁軟件。”

雖然多年來黑客一直把Windows作為主要攻擊目標(biāo),但他們似乎也越來越關(guān)注其他操作系統(tǒng)了。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號