您现在的位置是:IT资讯 >>正文
售价 15 万美元,影响 Linux 内核的 UAF 零日漏洞在暗网出售
IT资讯8人已围观
简介最近,一个安全警报震动了信息安全行业: 一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码,对受影响系统构成 ...
最近,元影一个安全警报震动了信息安全行业 : 一个恶意行为者在著名的内核暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码 ,零日漏洞对受影响系统构成严重威胁 。暗网

漏洞利用者指出该漏洞影响 6.6.15 - amd64 版本的出售 Linux 内核 。UAF 发生时,云计算元影先前释放的内核内存随后可能被重新使用,允许攻击者以高权限(本地特权升级)执行任意代码 ,零日漏洞绕过操作系统的暗网标准安全措施。
支付方法在帖子中 ,出售漏洞利用者称 "出售影响 Linux 内核的元影零日漏洞,源码库你可以用它来执行特权代码(LPE本地特权升级,内核或以 root 权限执行代码)、零日漏洞窃取数据......"。暗网漏洞售价固定为 15 万美元,出售只允许通过 Monero (XMR) 或 Bitcoin (BTC) 加密货币进行支付。选择使用加密货币是为了确保交易的匿名性。服务器租用

这笔交易的中间人是众所周知的恶意行为者 IntelBroker。尽管交易是匿名进行的 ,但使用受信任的高防服务器中间人可确保相关各方的信任和透明度 ,买家更容易付款。
安全考虑零日市场对全球范围内的网络安全构成了重大威胁 。系统管理员和信息安全从业人员需要时刻保持警惕,一旦威胁行为者可以访问这些网站,就应立即打上安全补丁 。建站模板安全界必须通力合作 ,尽快识别并减轻此类威胁 。
结论这个 Linux 内核零日漏洞的发现再次凸显了计算机安全的重要性以及警惕新出现危险的必要性。技术界必须继续投资响应性安全措施 ,以保护系统和敏感数据免受日益复杂的免费模板攻击 。
参考来源 :https://www.redhotcyber.com/en/post/linux-kernel-uaf-0-day-vulnerability-on-sale-in-the-dark-web/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/753b599241.html
相关文章
来聊聊托管服务提供商(MSP)安全
IT资讯译者 | 陈峻审校 | 重楼纵观各个中小型企业,由于预算十分有限而且系统环境的满载,如今它们往往需要依赖托管服务提供商managed service providers,MSP)来支持其IT服务与流程 ...
【IT资讯】
阅读更多BACnet/SC:让楼宇技术像网上银行一样安全
IT资讯网络安全是一个移动的目标,今天安全可靠的东西明天可能就不是了,建筑技术尤其如此。以前,建筑设备和管理它们的系统是孤立的,面临的安全风险很小。当时,信息技术 (IT) 网络的物理或虚拟分段和隔离足以为楼 ...
【IT资讯】
阅读更多网络威胁情报:揭露技术的潜在危险
IT资讯在21世纪,技术以前所未有的速度发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键工具 ...
【IT资讯】
阅读更多