ABD hükümeti, Linux kusurunun artık fidye yazılımı saldırıları için kullanıldığı konusunda uyardı




  • Bir Linux çekirdek kusuru olan CVE-2024-1086 artık aktif fidye yazılımı kampanyalarında kullanılıyor
  • Hata, yerel ayrıcalıkların yükseltilmesini sağlıyor ve Ubuntu ve Red Hat gibi büyük dağıtımları etkiliyor
  • CISA, federal ve kurumsal sistemlere yönelik önemli risk konusunda uyarıda bulunarak yama veya hafifletme çağrısında bulunuyor

ABD hükümeti, on yıldan fazla bir süre önce ortaya çıkan ve bir yıldan uzun bir süre önce düzeltilen bir Linux kusurunun aktif olarak kullanıldığı konusunda uyarıyor. fidye yazılımı saldırılar.

Şubat 2014’te Linux çekirdeğine bir taahhüt yoluyla bir güvenlik açığı eklendi. Hata ilk olarak Ocak 2024’ün sonlarında açıklandı ve “netfilter: nf_tables çekirdek bileşenindeki serbest kullanım sonrası zayıflık” olarak tanımlandı. Aynı ayın sonlarında düzeltildi ve CVE-2024-1086 etiketi verildi. Önem puanı 7,8/10’dur (yüksek) ve yerel ayrıcalıkların artırılması için kullanılabilir.





Kaynak bağlantısı