پرش به محتوا
آخرین اخبار
مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد
اخبار

انتشار کد حمله به آسیب‌پذیری هسته لینوکس

مرداد ۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت STAR Labs کد بهره‌برداری از یک آسیب‌پذیری هسته لینوکس را منتشر کرده است که می‌تواند در شرایط مشخص، دسترسی یک کاربر عادی را در CentOS Stream 9 به سطح Root ارتقا دهد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-53264 و شدت بالا در بخش کنترل ترافیک شبکه هسته لینوکس قرار دارد. مهاجم برای سوءاستفاده از آن ابتدا باید به سیستم دسترسی محلی داشته باشد و امکان اجرای کد در سطح کاربر عادی را به دست آورده باشد.

این نقص از نوع استفاده پس از آزادسازی حافظه است و در نتیجه اجرای هم‌زمان برخی عملیات‌های شبکه ایجاد می‌شود. مهاجم می‌تواند با استفاده از این وضعیت رقابتی، حافظه آزادشده را دوباره در اختیار گرفته و در نهایت کد خود را با سطح دسترسی Root اجرا کند.

کد منتشرشده برای اجرا به تنظیمات مشخصی در هسته، فعال بودن فضای نام کاربری و یک زنجیره اختصاصی برای نسخه هدف CentOS Stream 9 نیاز دارد. به همین دلیل، این کد روی همه توزیع‌ها و نسخه‌های لینوکس به‌صورت مستقیم قابل اجرا نیست و برای هسته‌های دیگر باید تغییر کند.

اصلاح این آسیب‌پذیری از خرداد ۱۴۰۵ وارد کد اصلی لینوکس شده و به چندین شاخه پایدار نیز انتقال یافته است. کاربران باید آخرین بسته هسته ارائه‌شده از سوی توزیع لینوکس خود را نصب کنند و تنها به شماره نسخه عمومی هسته اکتفا نکنند.

پژوهشگر STAR Labs اعلام کرده است که هوش مصنوعی در شناسایی نقص، تولید نمونه آزمایشی و بهینه‌سازی زمان‌بندی حمله به او کمک کرده است. با این حال، جزئیات مدل و ابزار هوش مصنوعی مورد استفاده منتشر نشده و نقش دقیق آن به‌طور مستقل قابل ارزیابی نیست.

منبع: The Hacker News