「Looney Tunables」の Linux 欠陥、概念実証のエクスプロイトが雪だるま式に増加

「Looney Tunables」の Linux 欠陥、概念実証のエクスプロイトが雪だるま式に増加

「Looney Tunables」の Linux 欠陥により、雪だるま式に増加する概念実証が PlatoBlockchain データ インテリジェンスを悪用していることがわかります。垂直検索。あい。

概念実証 (PoC) エクスプロイト セキュリティ上の欠陥 CVE-2023-4911、ルーニー チューナブルズと呼ばれる、さまざまな Linux ディストリビューションに存在し、広く使用されている GNU C ライブラリ (glibc) で見つかった重大なバッファ オーバーフローの脆弱性が先週公開されたことを受けて、すでに開発されています。

独立セキュリティ研究者ピーター・ガイスラー氏。 ウィル・ドーマン氏、カーネギーメロンソフトウェア工学研究所のソフトウェア脆弱性アナリスト。 アイントホーフェン工科大学のオランダ人のサイバーセキュリティ学生は、 投稿している人の中には PoC エクスプロイト GitHubで と他の場所、広範な攻撃がすぐに続く可能性があることを示しています。

Qualys の研究者によって明らかにされたこの欠陥は、Fedora、Ubuntu、Debian、およびその他のいくつかの主要な Linux ディストリビューションを実行しているシステムに対して、不正なデータ アクセス、システムの改ざん、および潜在的なデータ盗難の重大なリスクをもたらし、無数の Linux システム上で攻撃者に root 権限を与える可能性があります。

Qualys の記事では、この脆弱性の悪用に成功し、Fedora 37 と 38、Ubuntu 22.04 と 23.04、Debian 12 と 13 のデフォルト インストールで完全な root 権限を取得したことに加えて、他のディストリビューションにも脆弱性があり悪用可能である可能性があると指摘しています。

「システムとデータのセキュリティに対するこの明らかな脅威は、エクスプロイト キットやボットなどの自動化された悪意のあるツールやソフトウェアに脆弱性が組み込まれる可能性と相まって、広範な悪用とサービス中断のリスクを高めます。」と Qualys のプロダクト マネージャー、サイード アッバシ氏は述べています。脅威研究部門は先週、欠陥が明らかになったと発表した。

多面的な脅威

Linux のルート乗っ取りは、攻撃者に Linux ベースのシステムに対する最高レベルの制御を提供するため、非常に危険な可能性があります。また、ルート アクセスはネットワーク全体での権限昇格を促進し、追加のシステムを侵害する可能性があるため、攻撃の範囲が拡大します。

たとえば、XNUMX 月には、人気のあるコンテナベースのファイル システムの Ubuntu 実装に XNUMX つの脆弱性が発見されました。 許可された攻撃者 Ubuntu Linux クラウド ワークロードの 40% で root 権限でコードを実行します。

攻撃者が root アクセスを取得すると、機密データを変更、削除、または抽出したり、悪意のあるソフトウェアやバックドアをシステムにインストールしたりするための無制限の権限を基本的に持ち、継続的な攻撃が継続的に検出されずに長期間継続することになります。

一般に、ルート乗っ取りはデータ侵害につながることが多く、顧客データ、知的財産、財務記録などの機密情報への不正アクセスが可能になり、攻撃者が重要なシステム ファイルを改ざんすることで業務を妨害する可能性があります。

この重要なシステム運用の中断は、多くの場合、サービスの停止や生産性の低下をもたらし、結果として経済的損失や組織の評判の低下につながります。

ルート乗っ取りの脅威は進行中かつ拡大しています。たとえば、フルサービスの Discord リモート アクセス トロイの木馬 RAT を隠蔽するタイポスクワッティング npm パッケージが最近明らかになりました。 RAT は、 ターンキールートキットとハッキングツール これにより、オープンソース ソフトウェアのサプライ チェーン攻撃を実行するための参入障壁が低くなります。

システムを安全に保つ

Linux ディストリビューション ベースの急激な成長により、Linux ディストリビューション ベースは より大きなターゲット 特にクラウド環境全体にわたる脅威アクターにとって。

組織には、Linux のルート乗っ取りから積極的に身を守るためにとるべき選択肢が複数あります。たとえば、Linux オペレーティング システムとソフトウェアの定期的なパッチ適用と更新、アクセスを制限するための最小特権原則の強制などです。

その他のオプションには、侵入検知および防御システム (IDS/IPS) の導入、多要素認証 (MFA) によって強化されたアクセス制御の強化、システム ログとネットワーク トラフィックの監視、セキュリティ監査と脆弱性評価の実施などが含まれます。

今月初め、アマゾンは追加することを発表した 新しい MFA 要件 最も高い特権を持つユーザー向けであり、将来的には他のユーザー レベルも含める予定です。

タイムスタンプ:

より多くの 暗い読書