image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Russia: nuovi processori a 16 e 32 core in arrivo Russia: nuovi processori a 16 e 32 core in arrivo...
Immagine di I migliori Mini PC da comprare nelle Offerte di Primavera Amazon I migliori Mini PC da comprare nelle Offerte di Primavera Am...

Scoperto un pericoloso bug Linux presente da 12 anni

È stata recentemente scoperta una vulnerabilità, presente da 12 anni, in Linux che potrebbe consentire agli hacker di prendere il controllo.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 27/01/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I ricercatori di sicurezza di Qualys hanno scoperto recentemente una vulnerabilità presente da ben 12 anni su Linux che è rimasta inosservata fino ad ora. Il bug, soprannominato PwnKit, permette agli hacker di ottenere privilegi di root completi attraverso un utente non privilegiato, grazie ad un errore di corruzione della memoria in pkexec di Polkit, programma SUID-root installato su tutte le principali distro Linux.

Polkit è un componente per il controllo dei privilegi nei sistemi operativi Unix-like, comprese le distro Linux. Permette effettivamente ai processi non privilegiati di comunicare con i processi con privilegi più elevati in esecuzione. Tuttavia, le azioni necessarie per sfruttare con successo PwnKit sono piuttosto complicate (trovate l'analisi completa qui). "[Qualys è] stata in grado di verificare in modo indipendente la vulnerabilità, sviluppare un exploit e ottenere privilegi di root completi su installazioni predefinite di Ubuntu, Debian, Fedora e CentOS" - spiegano i ricercatori di sicurezza - "Altre distribuzioni Linux sono probabilmente vulnerabili e probabilmente sfruttabili”.

Fortunatamente questa vulnerabilità è stata scoperta da ricercatori di sicurezza responsabili e, per quanto ne sappiamo, non è stata ancora sfruttata. Tuttavia, l'exploit potrebbe presto diventare pubblico, permettendo a chiunque di mettere le mani su questo hack. Le patch per PwnKit sono già state rilasciate a tutte le principali distro Linux, risolvendo la situazione. Quindi, è fortemente raccomandato installare questo aggiornamento se utilizzate una delle distro Linux colpite.

Recentemente, vi abbiamo anche perlato di come Linux e i dispositivi IoT siano stati bersagliati dai malware durante lo scorso anno. Secondo un report redatto da CrowdStrike, gli strumenti preferiti dagli Hacker sono stati XorDDoS, Mirai e Mozi che sono la base per quasi un quarto dei Malware per Linux, mentre il numero di programmi malevoli che prende di mira il sistema operativo open source è cresciuto complessivamente del 35% nel 2021 rispetto all’anno precedente. Per ulteriori dettagli, vi consigliamo di leggere il nostro precedente articolo dedicato.

Le notizie più lette

#1
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#2
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#3
Russia: nuovi processori a 16 e 32 core in arrivo
4

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

#4
La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

Editoriale

La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

#5
Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza
4

Business

Marghera, 37 licenziati “per colpa dell'AI”: ma è una storia di AI Washing e finanza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Russia: nuovi processori a 16 e 32 core in arrivo
4

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

Di Antonello Buzzi
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

Di Andrea Ferrario
Parallels avverte: 8 GB limitano il MacBook Neo
4

Hardware

Parallels avverte: 8 GB limitano il MacBook Neo

Di Antonello Buzzi
Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.