Übersehene Linux Bug setzt 'zig Millionen"von Computern und Handys in Gefahr


Ein Fehler, der gegenwärtig in Linux seit fast drei Jahren war von Hackern genutzt werden kann, fast völlige Kontrolle über ein Gerät zu gewinnen, sagen Sicherheitsexperten. Es könnte zig Millionen von PCs und Servern sowie 66 Prozent aller Android-Handys und Tablets auswirken.

Wahrnehmung-Punkt berichtet, dass der neu entdeckte Fehler, die zackig als CVE-2016-0728 bekannt ist, sitzt in das Betriebssystem Schlüsselbund, die verwendet wird, um Dinge wie Sicherheitsdaten, Authentifizierungs-Schlüssel und Verschlüsselungsschlüssel zu speichern, so dass sie von einer alten app genutzt werden können. Das Team von Wahrnehmung Punkt, jedoch hat einen Fehler gefunden – und baute einen Proof-of-Concept-Angriff – das macht es möglich, ein Element aus dem Schlüsselbund zu ersetzen, die vorübergehend im Arbeitsspeicher mit einigen Code gespeichert ist.

Dass Code dann vom Kernel ausgeführt wird – das entscheidende bisschen ein Betriebssystem, das Eingabe- und Anfragen von Software in Aktionen, die die CPU übersetzt zu erledigen hat. Der Code könnte verwendet werden, um alle möglichen Dinge zu tun – Root-Zugriff auf einen Server zu gewinnen, Erlangung der Kontrolle über das gesamte Betriebssystem auf einem Android-Handy oder sogar Angriff auf Hardware, die eine eingebettete Version von Linux, läuft wie einen Router.

Der Fehler betrifft den Linux-Kernel in Version 3.8, die im Frühjahr 2013 veröffentlicht wurde, so dass es wirkt sich auch auf jedem Android Gerät mit KitKat oder später. Wahrnehmung-Punkt stellt fest, dass es wurde nicht beobachtet, "beliebige Ausrichtung dieser Sicherheitsanfälligkeit in freier Wildbahn zu nutzen", aber es "empfiehlt, dass Sicherheitsteams potenziell betroffenen Geräte prüfen und Flecken so schnell wie möglich umzusetzen."

Ars Technica Notizen, die große Linux-Distributionen werden voraussichtlich ein Update dieser Woche erhalten, aber es dauert viel länger für Ihr Android-Handy um ein Update zu erhalten. Wie immer wachsam sein.

Update: Canonical hat bereits ein Update für Ubuntu OSes gerollt.

[Wahrnehmung Punkt über Ars Technica]

Bild von Mike Holloway

Verwandte Artikel

NASA-Fotos bringen Millionen von Galaxien und Asteroiden auf die Erde

NASA hat eine Flut von Fotos, die Millionen enthüllt Galaxien, Sternen und Asteroiden fotografiert durch ein produktiver Himmel-Mapping-Teleskop, das seine Mission Anfang dieses Jahres endete. Zum ersten Mal veröffentlicht die Raumfahrt-Agentur mehr als d...

Fisher Price erinnert an Millionen von Spielzeug und Hochstühle für die Drosselung, Verletzungsrisiken

Millionen von Fisher Price Dreiräder, Spielzeugautos, Hochstühle und aufblasbaren Ball Spielzeug wurden freiwillig zurückgerufen heute (30.September) durch das Unternehmen und der US Consumer Product Safety Commission wegen gemeldeten Verletzungen einschl...

Graco, erinnert sich Millionen von Cabrio und Kombination Kindersitze

Als Autositz und Sicherheit Autofanatiker ich versuche, ein Auge für Dinge wie Autositz Rückrufe und andere solche Ankündigungen, und einer von ihnen ist die große Schlagzeilen heute. Unter Hinweis auf die Graco, eines der führenden Autositz-Hersteller in...

Donald Trump Kryptonit: Millionen von aktiven – und wütend – Latino Wähler

Wenn Latinos in Rekordzahlen stimmen, könnten wir die Wahlen demografische, dass Laufwerke aus der Politik sein Schwanz zwischen seinen Beinen Trumpf Es vergeht kaum ein Tag, an dem Donald Trump Latino etwas Neues bietet, um sich darüber geärgert. In eine...

Hacker drohte, Sony setzen Bilder von Mitarbeitern und Familien in Gefahr

Sony Pictures Hack ging aus von komisch bis unglaublich in wenigen Tagen. Jetzt ist es nur gruselig. Mehrere Quellen sagen nun, dass Hacker Sony Pictures geschickt Mitarbeiter e-Mails, sie und ihre Familienangehörigen zu schädigen drohen. Sagte ein Mitarb...

Eine einfache Sicherheitslücke bringt "Millionen" von WLAN-Routern in Gefahr

Eine Sicherheitsfirma hat ergeben, dass eine einfache Fehler in einem Linux-Kernel Gerät Millionen von WLAN-Routern in Gefahr bringen könnte. SEC Consult Vulnerability Lab hat den Fehler entdeckt, die Ars Techinca bezieht sich auf als "amateurhaft&qu...

FBI-Agenten sind auf Millionen von Autos mit Kennzeichen Leser ausspionieren.

Wir haben schon seit längerem bekannt, dass Bundesbehörden eine Menge Nummernschild Leser zur Verfügung, von denen einige sie sicherlich schändlichen Zwecken zu verwenden. Allerdings entstanden neue Details, die zeigen, wie ruchlosen diese Zwecke sind. He...

6 komische eklatante Folgen von Gier und Korruption

Sehen, wie die meisten grossen Herzen Politiker Tagesordnung durch eigene tosenden Dumbassery entgleist sein können, diktiert gesunden Menschenverstand, dass wir Bürger unsere Erwartungen an unsere Regierung Overlords Temperament. Die besten Züge bitten w...

Änderung zur Behandlung von Prostatakrebs könnten Millionen von Pfund gerettet.

Veränderte Strahlentherapie Regime würde rund 150.000 Krankenhausbesuche pro Jahr geschnitten. Strahlentherapie bei Prostatakrebs auf den NHS könnte ändern, nachdem ein neues System, das höheren Strahlqualität Dosen über einen kürzeren Zeitraum liefert ge...

Massive Spammer für zwei Jahre ins Gefängnis über Millionen von illegalen Texten

Phillip Fleitz, 31, "Architekt" des Schemas, das Handy-Nummern und Bombarbed abgebaut war sie mit Nachrichten, die Benutzer in man marketing Links betrogen Ein Mann, der half senden Sie Millionen von illegalen Spam-Nachrichten in USA und interna...

Millionen von gewöhnlichen Amerikaner unterstützen Donald Trump. Darum geht's

Wenn er Beleidigungen speien ist nicht, ist die republikanische Spitzenreiter nach Hause eine kraftvolle Botschaft über Freihandel und seine Opfer hämmern. Lassen Sie uns jetzt zuwenden, das größte amerikanische Geheimnis im Moment: Was motiviert die Anhä...

Millionen von Käufern treffen Großbritanniens Einkaufsstraßen, wie Händler Preise senken

Bis zu 22 Millionen Verbraucher werden voraussichtlich um 3 £.74bn Laufe der Boxing Day zu verbringen, mit viele Kaufhäuser, die Preise um 50 % zu senken Millionen von Käufern sind Großbritanniens Straßen am zweiten Weihnachtstag schlagen, wie Geschäfte n...

Millionen von Quallen Ursache Kernreaktoren Herunterfahren auf der ganzen Welt

Eine plötzliche Explosion in Quallen Bevölkerung in verschiedenen Teilen der Welt verursachte Atomreaktoren herunterzufahren in Schottland, Japan und Israel. Kernkraftwerke ziehen Wasser aus nahe gelegenen Seen oder Flüsse, um ihre Reaktoren zu kühlen, ab...

NS & ich senkt Zinsen für Millionen von Sparern

Nationalen Ersparnisse & Investments Entscheidung, Preise zu reduzieren wird Einfluss auf Investitionen, direkte Isa, direkte Bildschirmschoner und Ertragskonten Anleihe Millionen von Sparern wurden einen Schlag versetzt, nach nationalen Ersparnisse &...