Перейти к основному содержанию

Сигнальный брифинг / Облачные сервисы: тенденции мира

В инструменте needrestart для Linux обнаружены уязвимости спустя 10 лет

В инструменте needrestart для Linux обнаружены уязвимости, которые оставались незамеченными в течение десятилетия. Они позволяют локальным непривилегированным злоумышленникам получать root-доступ без взаимодействия с пользователем, что делает их крайне опасными. Исследователи Qualys отказались публиковать эксплойт, но называют бреши «тревожными» и «легко эксплуатируемыми», призывая администраторов немедленно установить исправления.

В инструменте needrestart для Linux обнаружены уязвимости спустя 10 лет

Материал «Уязвимости в инструменте needrestart для Linux, не замеченные 10 лет» профилируется BTW Media, поскольку опубликованные доказательства связывают его с интернет-инфраструктурой, управлением интернетом, операционными зависимостями или видимостью на рынке.

  • Инструмент needrestart из Linux содержал уязвимости безопасности с 2014 года, позволяя локальным злоумышленникам получать root-доступ без взаимодействия с пользователем.
  • Пять уязвимостей, затрагивающих интерпретаторы Python, Ruby и Perl, делают эти бреши крайне опасными и легко эксплуатируемыми.

Что произошло

ИнструментneedrestartизLinuxоказался содержащим уязвимости безопасности, которые оставались незамеченными в течение десятилетия. Эти уязвимости позволяют локальным непривилегированным злоумышленникам получать root-доступ без взаимодействия с пользователем, что делает их крайне опасными. Исследователи Qualys отказались публиковать эксплойт, но описывают бреши как «тревожные» и «легко эксплуатируемые», призывая администраторов немедленно установить исправления.

Инструмент needrestart, который определяет, требуется ли перезагрузка системы после обновлений, включён во многие дистрибутивы Linux, включая Ubuntu Server. Уязвимости присутствуют в версиях до 3.8 и были внесены в 2014 году.

Пять уязвимостей (CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-10224, CVE-2024-11003) связаны с проблемами в интерпретаторах Python, Ruby и Perl, позволяя злоумышленникам выполнять код с root-привилегиями.

Администраторам необходимо обновить needrestart до версии 3.8 или новее либо изменить конфигурации для смягчения этих проблем.

Читайте также:Уязвимости веб-приложений: риски для данных и репутации

Читайте также:Можно ли скомпрометировать зашифрованные данные? Раскрытие скрытых уязвимостей

Почему это важно

Обнаружение уязвимостей безопасности в инструменте needrestart для Linux критично, поскольку затрагивает множество систем по всему миру. Эти уязвимости позволяют непривилегированным злоумышленникам получать root-доступ без участия пользователя. Такой уровень доступа даёт им полный контроль, ставя под угрозу конфиденциальные данные и стабильность системы. Многие популярные дистрибутивы Linux, такие как Ubuntu Server, включают needrestart, что делает проблему широко распространённой. Поскольку бреши существуют с 2014 года, множество систем остаются уязвимыми.

Риски серьёзны: злоумышленники могут использовать слабости интерпретаторов Python, Ruby и Perl для выполнения вредоносного кода. Исследователи называют эти бреши «тревожными» и легко эксплуатируемыми, подчёркивая срочность ситуации. Немедленные действия — либо обновление needrestart до версии 3.8, либо изменение конфигураций — имеют решающее значение для защиты систем от потенциальных угроз. Устранив эти уязвимости, администраторы могут помочь сохранить целостность и безопасность своих сред Linux.

Кратко о сигнале

  • Сигнал: В инструменте needrestart для Linux обнаружены уязвимости спустя 10 лет
  • Регион: Мир
  • Рыночный класс: Облачные сервисы: тенденции мира

География деятельности

  • Чтобы считать карту тенденции полной, опубликованные источники должны указывать затронутые стороны, географию деятельности и рыночные риски.

Рыночный контекст

  • Операционное значение: Средний
  • Временной горизонт: Следующий квартал

За чем следить

  • Следите за официальными заявлениями, изменениями регулирования, рисками для клиентов и партнёров и последующими раскрытиями.

Обзор для участников

Подробный контекст тенденции

Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.

Только для Альянса лидеров

Альянс лидеров

Для операторов, инвесторов и специалистов по политике, которым нужны подтверждённые связи, сценарии сбоев и примечания к источникам. Войдите, чтобы открыть.

Вступить в Альянс лидеров
Сводка
Категория
Облачные сервисы: тенденции мира

Материал «Уязвимости в инструменте needrestart для Linux, не замеченные 10 лет» отслеживается как институт интернет-инфраструктуры в экосистеме интернет-инфраструктуры.

Регион
Мир
Фокус сигнала
Отрасли и рынки
Тип материала
Событие
Основное направление
Отрасли и рынки
Тема
Отрасли и рынки
Влияние
Средний
Уверенность
Как читать оценку уверенности
Ограниченная уверенность (72%)

Несколько открытых источников

НазадДругие материалы: Облачные сервисы: тенденции мира