专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
商务河北  ·  经开区“美•强•优”三重奏 ·  13 小时前  
前端早读课  ·  【第3451期】前端 TypeError ... ·  2 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】售价 15 万美元,影响 Linux 内核的 UAF 零日漏洞在暗网出售

安全圈  · 公众号  ·  · 2024-06-27 19:00

正文


关键词

信息泄露



最近,一个安全警报震动了信息安全行业:一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码,对受影响系统构成严重威胁。

漏洞详情

漏洞利用者指出该漏洞影响 6.6.15 - amd64 版本的 Linux 内核。UAF 发生时,先前释放的内存随后可能被重新使用,允许攻击者以高权限(本地特权升级)执行任意代码,绕过操作系统的标准安全措施。

支付方法

在帖子中,漏洞利用者称 "出售影响 Linux 内核的零日漏洞,你可以用它来执行特权代码(LPE本地特权升级,或以 root 权限执行代码)、窃取数据......"。漏洞售价固定为 15 万美元,只允许通过 Monero (XMR) 或 Bitcoin (BTC) 加密货币进行支付。选择使用加密货币是为了确保交易的匿名性。

中间人

这笔交易的中间人是众所周知的恶意行为者 IntelBroker。尽管交易是匿名进行的,但使用受信任的中间人可确保相关各方的信任和透明度,买家更容易付款。

安全考虑

零日市场对全球范围内的网络安全构成了重大威胁。系统管理员和信息安全从业人员需要时刻保持警惕,一旦威胁行为者可以访问这些网站,就应立即打上安全补丁。安全界必须通力合作,尽快识别并减轻此类威胁。

结论

这个 Linux 内核零日漏洞的发现再次凸显了计算机安全的重要性以及警惕新出现危险的必要性。技术界必须继续投资响应性安全措施,以保护系统和敏感数据免受日益复杂的攻击。

END

阅读推荐

【安全圈】新的 Linux 恶意软件通过 Discord 发送的表情符号进行控制

【安全圈】印尼国家数据中心遭黑客入侵,被勒索1310亿印度尼西亚盾

【安全圈】南非国家卫生实验室在 mpox(猴痘)疫情爆发期间遭受勒索软件攻击

【安全圈】研究称 2.8 亿 Google Chrome 用户安装了危险扩展程序







请到「今天看啥」查看全文