image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate Gli utenti hanno vinto: su Windows 11 torna una delle funzio...
Immagine di Corsair aggira la crisi dei chip e alza i profitti RAM del 60% Corsair aggira la crisi dei chip e alza i profitti RAM del 6...

Scoperto un pericoloso bug Linux presente da 12 anni

È stata recentemente scoperta una vulnerabilità, presente da 12 anni, in Linux che potrebbe consentire agli hacker di prendere il controllo.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 27/01/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I ricercatori di sicurezza di Qualys hanno scoperto recentemente una vulnerabilità presente da ben 12 anni su Linux che è rimasta inosservata fino ad ora. Il bug, soprannominato PwnKit, permette agli hacker di ottenere privilegi di root completi attraverso un utente non privilegiato, grazie ad un errore di corruzione della memoria in pkexec di Polkit, programma SUID-root installato su tutte le principali distro Linux.

hacker-114316.jpg

Polkit è un componente per il controllo dei privilegi nei sistemi operativi Unix-like, comprese le distro Linux. Permette effettivamente ai processi non privilegiati di comunicare con i processi con privilegi più elevati in esecuzione. Tuttavia, le azioni necessarie per sfruttare con successo PwnKit sono piuttosto complicate (trovate l'analisi completa qui). "[Qualys è] stata in grado di verificare in modo indipendente la vulnerabilità, sviluppare un exploit e ottenere privilegi di root completi su installazioni predefinite di Ubuntu, Debian, Fedora e CentOS" - spiegano i ricercatori di sicurezza - "Altre distribuzioni Linux sono probabilmente vulnerabili e probabilmente sfruttabili”.

Fortunatamente questa vulnerabilità è stata scoperta da ricercatori di sicurezza responsabili e, per quanto ne sappiamo, non è stata ancora sfruttata. Tuttavia, l'exploit potrebbe presto diventare pubblico, permettendo a chiunque di mettere le mani su questo hack. Le patch per PwnKit sono già state rilasciate a tutte le principali distro Linux, risolvendo la situazione. Quindi, è fortemente raccomandato installare questo aggiornamento se utilizzate una delle distro Linux colpite.

Recentemente, vi abbiamo anche perlato di come Linux e i dispositivi IoT siano stati bersagliati dai malware durante lo scorso anno. Secondo un report redatto da CrowdStrike, gli strumenti preferiti dagli Hacker sono stati XorDDoS, Mirai e Mozi che sono la base per quasi un quarto dei Malware per Linux, mentre il numero di programmi malevoli che prende di mira il sistema operativo open source è cresciuto complessivamente del 35% nel 2021 rispetto all’anno precedente. Per ulteriori dettagli, vi consigliamo di leggere il nostro precedente articolo dedicato.

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

#3
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

#4
Scoperta proteina che ringiovanisce le cellule cerebrali

Scienze

Scoperta proteina che ringiovanisce le cellule cerebrali

#5
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

Di Marco Pedrani
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

Di Marco Pedrani
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.