Linux零日漏洞给移动设备带来巨大威胁
大多数Linux厂商都会及时修复这项权限提升漏洞,但多年来仍有不少Linux设备处于由此带来的安全威胁之下。 这项存在于Linux内核当中的新型零日漏洞已经给Linux设备的安全保护工作带来严峻挑战,特别是那些难于更新的设备类型。管理员们目前可以利用各类标准更新工具为Linux台式机与服务器安装补丁,但另外一些Linux设备的运气就没那么好了。 这项权限提升漏洞允许应用程序将内核作为一位本地用户并获取root访问权限,Perception Point公司联合创始人兼CEO Yevgeny Pats指出,这项漏洞也正是由其发现。其存在于Linux内核3.8以及更高版本当中,影响到“数千万”台32位与64位Linux PC及服务器设备。由于Android系统同样使用该Linux内核,因此这项安全漏洞同样会影响到运行有“巧克力棒”以及更高系统版本的Android设备——这部分产品占当前全部Android用户的66%左右。Linux还被广泛应用于嵌入式系统以及物联网装置当中,这将进一步扩大此漏洞的影响范围。 这项安全漏洞关系到内核驱动程序如何利用keyrings机制保存内核中的安全数据、验证以...
