Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/48395/linux-rasta-rimta-saugumo-sistemos-spraga/spausdinti

„Linux“ rasta rimta saugumo sistemos spraga

Publikuota: 2015-02-01 10:35
Tematika: Kompiuterija
Aut. teisės: ©FACEIT.LT
Inf. šaltinis: FACEIT.LT

Kompanijos „Qualys“ ekspertai rado rimtą „Linux GNU C Library“ (glibc) spragą, kuri buvo pavadinta GHOST. Pažeidžiamumas gavo numerį CVE-2015-0235, jis leidžia gauti nuotolinę prieigą prie sistemos, neturint jokių administratoriaus paskyros duomenų.

Ekspertai jau informavo apie spragą didžiųjų „Linux“ distributyvų kūrėjus, dauguma jų jau išleido arba artimiausiu metu ruošiasi išleisti atnaujinimus egzistuojančioms operacinėms sistemoms. Viena pirmųjų sureagavo kompanija „Red Hat“ – operacinės sistemos „Red Hat Enterprise Linux“ (RHEL) kūrėja. Jos atstovai teigė, kad atnaujinimas jau prieinamas visų aktualių OS versijų naudotojams.

„Linux“ rasta rimta saugumo sistemos spraga

Saugumo sistemos spraga egzistuoja visose „Linux“ sistemose, kuriose naudojama biblioteka „glibc-2.2“, išleista dar 2000 m. lapkričio 10 d. Šaltinio teigimu, šiai spragai skirtas atnaujinimas buvo paruoštas dar 2013 m. gegužės 21 d., tačiau tuomet jis nebuvo kvalifikuojamas kaip grėsmė saugumui, todėl daugelis kūrėjų spragos taip ir nebuvo pašalinę.

Iš šiandien dažniausiai naudojamų „Linux“ versijų minėtą spragą turi „Debian 7“ (Wheezy), RHEL 5, 6, ir 7, „CentOS 6“ ir 7, taip pat „Ubuntu 12.04“. Atnaujinimą paruošusi tik „Red Hat“, operacinės sistemos „Debian“ kūrėjai dabar dirba prie palaikomų distributyvų versijų, o „Ubuntu“ ir „CentOS“ atnaujinimai turėtų pasirodyti artimiausioje ateityje.

Puslapis „Secunia“ šiai spragai suteikė vidutinio lygio grėsmės reitingą. Tai reiškia, kad pažeidžiamumo išnaudojimui reikalingi papildomi aukos veiksmai: pavyzdžiui, administratorius turėtų įdiegti kenkėjišką programą arba aplankyti užkrėstą internetinį puslapį.

‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!