🗡 Уязвимости в ядре Linux — одна из самых опасных категорий угроз, позволяющая злоумышленникам обходить механизмы защиты и получать полный контроль над компьютерными системами, серверами и цифровыми активами компаний.
👤 Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами ИБ Бастиона, в разговоре с Cyber Media выделил два наиболее распространенных типа уязвимостей в ядре Linux, которыми пользуются хакеры:
🔘 Use-After-Free (UAF) — программа освобождает объект, но продолжает использовать висячий указатель на него. Атакующий может выделить на это место контролируемые данные и перехватить управление.
🔘 Race Condition — ситуация, когда два или более процесса одновременно обращаются к общему ресурсу без синхронизации. Злоумышленник ловит момент между операциями чтения и записи и вставляет свой запрос в это окно, чтобы изменить данные или украсть их.
Для защиты обычно применяют SELinux и AppArmor (контроль системных вызовов), но вредонос в ядре способен их обойти или выключить. Механизмы KASLR, eBPF, seccomp, SELinux более эффективны, но сложны в настройке и сами нередко содержат уязвимости. Лучший подход — использовать механизмы в комбинации, чтобы обеспечить комплексную защиту.
🔗 Подробности в материале Cyber Media.
#Эксперты_объясняют
@bastiontech подписаться
Post #71
570

- 🔥 6