Linux 内核存缺陷:66% 安卓设备面临受攻击风险

据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷。预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险。这一缺陷出现在2013年初发布的3.8版Linux内核中。安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队。

在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限;在运行KitKat及更高版本Android的智能手机上,恶意应用可以破坏正常安全机制,访问操作系统底层功能;嵌入式Linux设备也存在安全风险。

Perception Point研究人员称,“截至披露当天,该缺陷影响数千万台Linux PC、服务器,以及66%的Android设备(手机/平板电脑)。尽管我们和Linux内核安全团队尚未监测到利用该缺陷的攻击活动,建议相关厂商尽快 为不安全设备发布补丁软件。”

虽然多年来黑客一直把Windows作为主要攻击目标,但他们似乎也越来越关注其他操作系统了。

====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]

时间: 2024-10-26 15:06:06

Linux 内核存缺陷:66% 安卓设备面临受攻击风险的相关文章

Linux内核存缺陷 66%安卓设备面临受攻击风险

北京时间1月20日消息,据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷.预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险. 这一缺陷出现在2013年初发布的3.8版Linux内核中.安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队. 在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限:

谷歌开源 TCP 小组修复了 Linux 内核 TCP 缺陷

Mozilla 公司的 Patrick McManus 发布文章感谢谷歌开源小组修复了潜藏了十年之久的 Linux 内核 TCP 缺陷. Google 传输网络成员(QUIC,TCP 等等)修复了一个将近 10 年的 Linux Kernel 中 TCP 缺陷问题,这将会大大的提升网络的性能和效率. 修复分支地址:https://github.com/torvalds/linux/commit/30927520dbae297182990bb21d08762bcc35ce1d 这个分支解决了立方拥

Linux内核存在缺陷发行陷困境

Linux内核已经修复了本地特权esclation缺陷,但是几个上游分发版本例如Red Hat,Canonical和Debian发行版尚未发布更新.管理员应计划减轻Linux服务器和工作站本身的漏洞,并监控其更新计划的发布. 内核缺陷仍存在 在Linux内核4.10.1(CVE-2017-2636)的n_hdlc驱动程序(drivers / tty / n_hdlc.c)中的竞争条件缺陷可能导致在访问n_hdlc.tbuf时n_hdlc_release()出现双重错误,这是俄罗斯的技术研究员Al

8.5亿安卓设备仍受Stagefright漏洞影响 已被发现一年

数亿设备受Stagefright漏洞影响 北京时间3月25日消息,据科技网站ZDNet报道,声名狼藉的Stagefright漏洞已经被发现近一年了,但超过8.5亿安卓设备仍在遭受它的潜在威胁,不计其数的智能手机和平板电脑仍处于被劫持的风险之中. Stagefight漏洞由网络安全团队Zimperium的研究员乔舒亚·德雷克(Joshua Drake)在去年发现,它被称为"迄今发现最严重的安卓漏洞之一". Stagefight漏洞能够攻击任何运行Android 2.2或以上系统的设备,允

系统更新不及时 87%的Android设备易受攻击

北京时间10月14日消息,据科技网站PCWorld报道,Android手机厂商没有及时发布安全更新包,使几乎所有人都面临受到攻击的可能.这是剑桥大学试图量化Android安全现状的一项研究的结论之一.谷歌为这项研究提供了部分经费.研究人员利用收集的数据,创建了一种评分体系,衡量主要手机厂商为它们的设备发布最新安全更新包的速度,结果显示Android安全状况不妙. 上图显示了剑桥大学研究团队对过去数年运行不安全.可能安全和安全版本Android设备比例的估计 黑客可以利用安卓手机的Stagefri

Wi-Fi曝安全漏洞 面临KRACK攻击风险

近日,WPA2被曝存在严重安全漏洞.WPA2在2004年发布,自2006年3月起已经成为一种强制性的标准,是目前使用范围最广的Wi-Fi网络保护协议. 何为KRACK攻击? 在回答这个问题之前,让我们快速普及一些Crypto 101课程的内容.高级加密标准(AES)已经采用了十几年.它是一种对称密钥密码,即使用相同的密钥来加密和解密.虽然传统上标准的AES加密位宽是128位的纯文本分组密码块,但它也可以用作流加密– 也就是它在WPA2中的应用.现在,采用流加密算法的问题在于重新使用一个对称密钥中

FBI警告农民农场的物联网设备或受攻击

据外媒报道, 美国联邦调查局(FBI)及美国农业部(USDA)在三月底的一份联合声明中警告称,物联网的安全威胁正日益增长,在农场中使用物联网设备的农民需要注意他们配置设备的方式. FBI特别警告黑客极有可能从云账户中获取耕作数据等. 该声明指出:" 虽然精准农业技术降低了种植成本和增加了作物产量,但农民需要了解会对耕作数据造成威胁的相关网络风险,并委托可靠的公司来管理他们的数据.这些公司包括数字化管理软件系统提供商.应用程序开发者及云服务提供商,他们需要制定适当的网络安全和违约应对方案.&quo

行尸走肉:过时Linux内核的安全风险

设备年年新,内核永不换.早该被淘汰的Linux内核版本,依然阴魂不散地扎根在各种各样的设备中,驱动着这些设备如同<行尸走肉>的丧尸游荡在世界各地. Linux内核安全漏洞是新闻头条常客.最近又有一个隐身十年之久的严重内核漏洞被曝光了.但是,这到底代表着什么现实意义呢?为什么Linux内核安全很重要?老旧内核上的漏洞在众多设备中苟延残喘到底有什么影响? Linux是操作系统的王者 毋庸置疑,Linux系操作系统的流行度无人能出其右:3/4的IoT设备运行Linux:2/3的在线服务器用Linux

谷歌回应66%安卓机有高危漏洞:没那么多 三月发补丁

北京时间1月21日消息,据科技网站PhoneArena报道,网络安全团队Perception Point昨天确认,有高达66%的安卓设备存在高危漏洞.但谷歌今天对此回应称,受上述漏洞影响的设备远比报道声称的少,不过谷歌还是计划在3月份发布安全补丁. 根据Perception Point公布的消息,Linux系统内核存在一个2012年时就已潜伏的高危级别零日漏洞,66%的安卓手机和平板电脑将受其影响.不过好消息是,Perception Point团队并未发现有利用这一漏洞进行黑客攻击的案例. 而据