| اصدار ترقيع لثغرة اكتشفت في كيرنل لينوكس |
| الكاتب عبدالمهيمن الآغا |
| الأربعاء, 08 أبريل 2009 00:12 |
|
تم اصدار ترقيع أمني لثغرة تم اكتشافها في كيرنل نظام GNU/Linux تسمح للمستخدم بتخطي الصلاحيات المحددة له والقدرة على تشغيل برنامج بصلاحيات الجذر root لوجود خطأ برمجي في ملف exit.c تحديدا.
أصابت الثغرة جميع اصدارات Linux Kernel ما قبل الاصدار 2.6.29-git14 وحتى تاريخ كتابة هذا الخبر لا يوجد استغلال علني ولم يتم التأكد بشكل مطلق من قابلية استغلال هذا الضعف الأمني. بجميع الأحوال ننصح أن يتم التعامل بجدية مع هذا الخبر وتحديث النظام أو تنصيب الرقعة الأمنية بأسرع مايمكن فالثغرة أصابت جميع اصدارات كيرنل لينوكس 2.6 تقريبا. لمزيد من المعلومات: SecurityFocus , RedHat - Bug 493771 الرقعة الأمنية: git.kerne.org تحديث: تم انتشار استغلال الثغرة بشكل علني وأصبح متوفر بأيدي المخترقين.. ننصح الجميع بترقية الكيرنل حالاً ونخص بالذكر شركات الاستضافة.
التعليقات (6)
![]() أرسلت بواسطة: حازم مفيد في April 09, 2009
السلام عليكم ورحمة الله وبركاتة
جزاك الله خير .. والاستغلال نزل http://www.milw0rm.com/exploits/6851 .. أرسلت بواسطة: ابو عواض في April 09, 2009
جزاك الله خير اخوي عبدو على نشر الترقيع, حبيت اسئلك هل الاصدار , 2.6.9-78.0.13.EL
تشمله الثغره المذكوره بـ الموضوع ؟ أرسلت بواسطة: dGeeky في April 10, 2009
السلام عليكم ورحمة الله تعالى وبركاته
قبل ايام كنت بفكر اعمل كومبايل لكرنل بتاعي للاصدار الجديد 2.6.29 بعد ان شاهدت الخبر في سكيورتي فوكس تراجعت وكنت بنتضر الاستغلال حتى ضهر الحمد لله جربته على اجهزتي لم ينجح الاستغلال no Vuln : uname -r 2.6.27-7-generic 2.6.18 2.6.24.2 كلها سليمة وناتج التغرة -e suid_dumpable=0 - system not vulnerable! عجيب انهم واضعينها من ضمن الاصدارات المصابة استغلال التغرة الصحيح هو http://downloads.securityfocus.com/vulnerabilities/exploits/34405.sh http://www.milw0rm.com/exploits/8369 اما الاخ حازم مفيد فتلك تغررة قديمة تسلم اخي على الخبر أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |









دائماً سباق ومتابع لما هو جديد من أمور الحماية..
دمت بود