logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Scoperto un pericoloso bug Linux presente da 12 anni

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Scoperto un pericoloso bug Linux presente da 12 anni

di Antonello Buzzi giovedì 27 Gennaio 2022 15:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Bug
  • qualys
  • sicurezza
  • Sicurezza informatica
  • sistemi operativi
  • Software
  • Linux

I ricercatori di sicurezza di Qualys hanno scoperto recentemente una vulnerabilità presente da ben 12 anni su Linux che è rimasta inosservata fino ad ora. Il bug, soprannominato PwnKit, permette agli hacker di ottenere privilegi di root completi attraverso un utente non privilegiato, grazie ad un errore di corruzione della memoria in pkexec di Polkit, programma SUID-root installato su tutte le principali distro Linux.

Hacker

Polkit è un componente per il controllo dei privilegi nei sistemi operativi Unix-like, comprese le distro Linux. Permette effettivamente ai processi non privilegiati di comunicare con i processi con privilegi più elevati in esecuzione. Tuttavia, le azioni necessarie per sfruttare con successo PwnKit sono piuttosto complicate (trovate l’analisi completa qui). “[Qualys è] stata in grado di verificare in modo indipendente la vulnerabilità, sviluppare un exploit e ottenere privilegi di root completi su installazioni predefinite di Ubuntu, Debian, Fedora e CentOS” – spiegano i ricercatori di sicurezza – “Altre distribuzioni Linux sono probabilmente vulnerabili e probabilmente sfruttabili”.

Fortunatamente questa vulnerabilità è stata scoperta da ricercatori di sicurezza responsabili e, per quanto ne sappiamo, non è stata ancora sfruttata. Tuttavia, l’exploit potrebbe presto diventare pubblico, permettendo a chiunque di mettere le mani su questo hack. Le patch per PwnKit sono già state rilasciate a tutte le principali distro Linux, risolvendo la situazione. Quindi, è fortemente raccomandato installare questo aggiornamento se utilizzate una delle distro Linux colpite.

Recentemente, vi abbiamo anche perlato di come Linux e i dispositivi IoT siano stati bersagliati dai malware durante lo scorso anno. Secondo un report redatto da CrowdStrike, gli strumenti preferiti dagli Hacker sono stati XorDDoS, Mirai e Mozi che sono la base per quasi un quarto dei Malware per Linux, mentre il numero di programmi malevoli che prende di mira il sistema operativo open source è cresciuto complessivamente del 35% nel 2021 rispetto all’anno precedente. Per ulteriori dettagli, vi consigliamo di leggere il nostro precedente articolo dedicato.

di Antonello Buzzi
giovedì 27 Gennaio 2022 15:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Bug
  • qualys
  • sicurezza
  • Sicurezza informatica
  • sistemi operativi
  • Software
  • Linux

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 12 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 13 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta