Israel Defense

חוקר גוגל מצא 79 נקודות תורפה ב-USB בלינוקס

עמי רוחקס דומבה | 16/11/2017 14:24
 

מתברר שלינוקס, לא פחות מחלונות, מכילה פגיעויות אבטחה. מנהלי התקן USB אולי לא המקום הראשון בלינוקס שרוב האנשים יחשבו לחפש בו פגיעויות (או הכי מגניב), אבל הם התבררו כמרחב ציד עשיר עבור חוקר אבטחה בשם Andrey Konovalov מגוגל.

רשימת הכותרות כוללת 14 חולשות חדשות שקונובלוב מצא באמצעות כלי fuzzing שנקרא syzkaller שנוצר על ידי חוקר גוגל בשם Dmitry Vyukov. בנוסף, יש 65 נקודות תורפה נוספות שנמצאו קודם לכן באותה מערכת משנה. סך כולל של 79 דיווחו על ידי אנשי גוגל מאז דצמבר האחרון.

באשר לנזק שהם יכלו לעשות אם ניצלו אותם בגרסאות שונות של הקרנל לפני v4.13.8 (שהופיע באמצע אוקטובר), קונובלוב אמר: "כל אחד מהם יכול להיות מופעל עם התקן USB זדוני במקרה והתוקף משיג גישה פיזית למכונה".

 


לכתבות נוספות באתר ISRAEL DEFENSE היכנסו לעמוד הפייסבוק החדש של nrg

כתבות נוספות שעשויות לעניין אותך