send
Grupo de Telegram
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

[0-day] Zero-Day Flaw Found in 'Linux Kernel' deja a millones vulnerables!

  • 0 Respuestas
  • 569 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado graphixx

  • *
  • Moderador
  • Mensajes: 1197
  • Actividad:
    10%
  • Reputación 17
  • Científico de BIG DATA
    • Ver Perfil
    • Sistemas y Controles
« en: Enero 19, 2016, 07:22:00 pm »

Una nueva vulnerabilidad 0-day ha sido descubierta en el kernel de Linux la cual permite a los atacantes alcanzar privilegios de administrador y correr app maliciosas en los sistemas Android y Linux de los dispositivos afectados.

EL fallo critico llamado Kernel Flaw (CVE-2016-0728) ha sido identificado por un grupo de investigadores de una startup llamada Perception Point.

La vulnerabilidad esta presente en el código desde 2012, y afecta cualquier sistema operativo Linux con con kernel 3.8 o superior, por lo cual es probable que decenas de millones de computadores, de arquitecturas tanto 32 como 64 bit, estén expuestos a este fallo.

Sin embargo, lo mas agravante de este asunto es que el problema afecta incluso a sistemas Android de versiones KitKat y superiores, se estima que al rededor del 66% de los dispositivos Android están expuestos al fallo de seguridad del Kernel Linux.

Impacto de la vulnerabilidad Zero-Day

El atacante solo requiere acceso local para explotar el fallo en un servidor Linux.

Si el ataque resulta exitoso, la vulnerabilidad le permitirá al atacante hacerse de acceso root al sistema operativo, le da privilegios de borrar archivos, ver información privada, e instalar software malicioso.

La causa de la vulnerabilidad critica en el Kernel Linux.


Perception Point ha expuesto un análisis técnico del fallo, disponible en GITHUB.
You are not allowed to view links. Register or Login

Fuente: thehackernews.com
« Última modificación: Enero 20, 2016, 12:01:54 am por EPSILON »
You are not allowed to view links. Register or Login

 

¿Te gustó el post? COMPARTILO!



Kali Linux para Windows ahora disponible para descargar desde la Microsoft Store

Iniciado por graphixx

Respuestas: 0
Vistas: 278
Último mensaje Marzo 06, 2018, 09:47:50 pm
por graphixx
Microsoft lanza herramienta open source para compilar distros Linux para Windows

Iniciado por graphixx

Respuestas: 0
Vistas: 260
Último mensaje Marzo 29, 2018, 12:10:03 pm
por graphixx
Termbox nos permite montar máquinas virtuales Linux desde el navegador

Iniciado por HATI

Respuestas: 1
Vistas: 1010
Último mensaje Diciembre 14, 2016, 11:15:09 am
por k4r0nt3
Seis nuevos troyanos para Linux descubiertos en los últimos 30 días

Iniciado por Gabriela

Respuestas: 5
Vistas: 1079
Último mensaje Septiembre 18, 2016, 06:19:53 am
por DiegoTk
Lady.1, un troyano que utiliza equipos Linux para minar criptomonedas

Iniciado por Gabriela

Respuestas: 0
Vistas: 662
Último mensaje Agosto 11, 2016, 03:25:07 pm
por Gabriela