Categories: HardwareSoftware

Vulnerabilità Linux può mettere a rischio migliaia di server

Tutte le distribuzioni Linux, da quelle più note e utilizzate a quelle meno importanti, possono risultare vulnerabili a un attacco dalle conseguenze potenzialmente nefaste.
La vulnerabilità catalogata come CVE-2016-5195, infatti, è una lacuna di sicurezza che sembra portare all’acquisizione di privilegi locali più elevati solamente in ambito locale.
In realtà, il suo impatto è molto più ampio se la macchina Linux fosse collegata alla Rete e venisse utilizzate per erogare qualche tipo di servizio online.

La falla di sicurezza è presente nel kernel Linux addirittura da ben nove anni. Venuta a galla, però, solamente nelle ultime settimane sarebbe già stata più volte utilizzata per aggredire server Linux e applicazioni web da essi ospitate.
Fortunatamente, il kernel Linux è stato immediatamente aggiornato per risolvere la vulnerabilità e buona parte delle distribuzioni hanno rilasciato una patch per mettere in sicurezza il sistema operativo.

Il codice exploit diffuso in Rete può essere utilizzato per far danni sulle macchine Linux di quei provider che offrono accesso via shell oppure combinato con altre vulnerabilità per mettere a segno un’aggressione con successo in modalità remota.
Una vulnerabilità di tipo SQL injection presente in un qualunque sito web, può offrire un appiglio – ad un aggressore remoto – per guadagnare addirittura l’accesso root al sistema Linux.

Inoltre, come spiega Phil Oester, uno degli autori della scoperta, qualunque applicazione web che offre un meccanismo di upload dei file può diventare potenzialmente un vettore d’attacco.

L’unica soluzione per non correre rischi e proteggere i propri server dagli attacchi, consiste nella tempestiva installazione degli aggiornamenti.

Maggiori informazioni sono reperibili a questo indirizzo e in questa pagina.

Autore: IlSoftware.it

admin

Recent Posts

PREZZO SHOCK: iPad 2021 da 10,2” con 64GB crolla al MINIMO STORICO! (-27%)

Author: Tom's Hardware State cercando un dispositivo versatile che coniughi potenza, portabilità e convenienza? L'occasione…

7 Luglio 2024

Apple: grande cambiamento per l’app Meteo per iPhone, Mac e iPad

Author: IlSoftware Con Apple che è in procinto di apportare dei grandi miglioramenti ai suoi…

7 Luglio 2024

Razzo spaziale Arianespace Ariane 6: il lancio è previsto per il 9 luglio partire dalle 20:00

Author: Hardware Upgrade L'Europa (aerospaziale), e non solo, ha gli occhi puntati sullo spazioporto di…

7 Luglio 2024

Sojasauce ist nicht gleich Sojasauce: Diese Unterschiede gibt es

Author: klatsch-tratsch Sojasauce wird aus Sojabohnen hergestellt. (ncz/spot)New Africa/Shutterstock.comSpotOn News | 07.07.2024, 19:00 UhrWas macht…

7 Luglio 2024

Estrelas brilham na Festa de Verão da TVI em noite animada e cheia de estilos – Stars Online

Author: Stars Online Aconteceu este sábado, dia 6 de julho, no Hotel Myriad, em Lisboa,…

7 Luglio 2024

El estilo de Marta Ortega o cómo mezclar looks de básicos distinguidos con complementos de lujo

Author: mujerhoy Marta Ortega es una de las mujeres más influyentes del mundo de la…

7 Luglio 2024