ព័ត៌មាន

សូមប្រយ័ត្ន! Linux kernel Bug អនុញ្ញាតអោយហេគឃ័រដាក់កូដមេរោគបាន

ប៉ុន្មានថ្ងៃមុននេះ ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពអ៊ីនធឺរណិតរកឃើញថា  Linux kernel bug អនុញ្ញាតអោយហេគឃ័រដាក់បញ្ចូលនូវកូដមេរោគនៅក្នុង kernel address space ។ Linux ប្រើប្រាស់នូវ ASLR Address-space layout ជាយូរមក ដូចនេះអ្នកវាយប្រហារជាច្រើនក៏ចាប់ផ្តើមវាយប្រហារទៅលើប្រព័ន្ធប្រតិបត្តិការនេះតាមរយៈ Kernel Bug នេះ។

image

នៅក្នុងការវាយប្រហារទៅលើ Kernel Bug នេះ ក្រុមហេគឃ័រប្រើប្រាស់នូវវិធីសាស្រ្ត Brute Force ។ អ្នកស្រាវជ្រាវអ៊ីនធឺរណិតអះអាងថា​ អ្នកប្រើប្រាស់គួរតែធ្វើការ Patch និងបើកនូវ  kptr_restrict sysctl ដូចនេះ kernel pointers មិនត្រូវបានទម្លាយងាយៗនោះទេ៕

image