• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

News Критическая уязвимость в загрузчике Shim: Linux системы под угрозой полной компрометации

1707412261451.png
Большинство систем Linux полной компрометации из-за уязвимости в загрузчике Shim, поддерживаемом Red Hat. Обнаружена критическая уязвимость, которая позволяет злоумышленникам обойти безопасную загрузку и получить контроль над системой до загрузки ядра. Уязвимость была раскрыта исследователем из Microsoft.

Проблема заключается в обработке HTTP-протокола в Shim, который используется для загрузки сетевого образа. Это может привести к удаленному выполнению кода и компрометации системы. Злоумышленник может создать вредоносный HTTP-запрос, что приведет к контролируемой записи за пределами границ.

RedHat выпустила исправления, но дистрибутивы Linux, использующие Shim для безопасной загрузки, должны также выпустить свои исправления.
 
  • Нравится
Реакции: NeRV
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!