پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

کشف آسیب‌پذیری‌های جدی در اوبونتو

آذر ۱, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – چندین آسیب‌پذیری امنیتی در بسته «needrestart»، که به‌طور پیش‌فرض در اوبونتو سرور از نسخه ۲۱٫۰۴ نصب شده است، کشف شده‌اند. این آسیب‌پذیری‌ها به مهاجمان محلی امکان می‌دهند بدون نیاز به تعامل کاربر، به سطح دسترسی root دست پیدا کنند.

به گزارش کمیته رکن چهارم، این مشکلات امنیتی که توسط تیم تحقیقاتی «Qualys Threat Research Unit (TRU)» شناسایی شده‌اند، از سال ۲۰۱۴ در نسخه‌های مختلف این بسته وجود داشته‌اند. این ضعف‌ها به مهاجمان اجازه می‌دهند با دستکاری برخی تنظیمات داخلی سیستم، برنامه‌ها را فریب داده و دستورات دلخواه خود را اجرا کنند. برای مثال، با تغییر تنظیمات خاص مرتبط با مفسرهای برنامه‌نویسی پایتون و روبی یا سوءاستفاده از نقص‌های موجود در کتابخانه‌های جانبی، مهاجمان می‌توانند به بخش‌های حساس سیستم دسترسی پیدا کنند.

این حملات می‌توانند به اجرای دستورات و برنامه‌های مخرب با سطح دسترسی بالا منجر شوند، که کنترل کامل سیستم را در اختیار مهاجمان قرار می‌دهد. با وجود پیچیدگی فنی، این ضعف‌ها در نسخه جدید بسته «needrestart» (نسخه ۳٫۸) برطرف شده‌اند و کاربران می‌توانند با به‌روزرسانی سیستم خود، از این خطرات جلوگیری کنند.

اقدامات امنیتی
برای مقابله با این مشکلات، به کاربران توصیه می‌شود بسته «needrestart» را فوراً به‌روزرسانی کنند و در صورت عدم امکان، تنظیمات مرتبط با مفسرها را به‌طور موقت غیرفعال کنند. پس از اعمال به‌روزرسانی، این تنظیمات باید به حالت اولیه بازگردانده شوند تا عملکرد سیستم تحت تأثیر قرار نگیرد.

نتیجه‌گیری
این آسیب‌پذیری‌ها نشان‌دهنده اهمیت به‌روزرسانی مداوم سیستم‌های لینوکسی است. اقدام سریع برای به‌روزرسانی، خطرات جدی را کاهش داده و امنیت سیستم را تضمین می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.