😁 Linux operatsion tizimlari serverlar, ma’lumotlar bazalari, bulut infratuzilmalari, tarmoq qurilmalari va turli korporativ axborot tizimlarining muhim qismini tashkil etadi. Ushbu tizimlarning xavfsizligi nafaqat tashqi hujumlarning oldini olish, balki tizim ichidagi foydalanuvchilarga berilgan huquqlarni to‘g‘ri boshqarish bilan ham chambarchas bog‘liq.
💻 Kiberhujumchi tizimga oddiy foydalanuvchi, xizmat hisobi yoki cheklangan huquqlarga ega boshqa hisob orqali kirishga muvaffaq bo‘lganidan so‘ng, keyingi maqsadlardan biri ko‘pincha o‘z vakolatlarini kengaytirish bo‘ladi. Ya’ni, dastlabki cheklangan huquqlardan foydalanib, yuqori darajadagi — masalan,
root — vakolatlarga ega bo‘lishga harakat qilinadi.Mazkur jarayon imtiyozlarni oshirish yoki inglizcha atama bilan Privilege Escalation deb ataladi.
✅ MITRE ATT&CK metodologiyasida Privilege Escalation alohida taktika sifatida qayd etilgan bo‘lib, hujumchilar tizimdagi zaifliklar, noto‘g‘ri konfiguratsiyalar va mavjud huquqlarni boshqarish mexanizmlaridan foydalanib, o‘z vakolatlarini oshirishi mumkinligi ko‘rsatilgan.
⚠️ Linux muhitida bunday holatlar, asosan, sudo sozlamalaridagi xatolar, SUID/SGID huquqlarining noto‘g‘ri qo‘llanilishi, eskirgan yoki zaif dasturiy ta’minot, fayl va kataloglarga ortiqcha yozish huquqining berilishi, cron-vazifalarining noto‘g‘ri sozlanishi hamda serverda ishlayotgan dasturlardagi xavfsizlik kamchiliklari sababli yuzaga kelishi mumkin.
🚫 Shu sababli Linux tizimini himoyalashda nafaqat zaifliklarni aniqlash, balki hujumchi tizimga kirgan taqdirda uning keyingi harakatlarini ham cheklash muhim.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
