Nowa podatność w bibliotece glibc zagraża bezpieczeństwu systemów
Nowa podatność w bibliotece glibc zagraża bezpieczeństwu systemów
Eksperci z Google ujawnili poważną podatność w popularnej bibliotece glibc, która może prowadzić do zdalnego wykonania kodu na systemach ofiar. Problem dotyczy wszystkich wersji tej biblioteki począwszy od 2.9. Użytkownicy, którzy korzystają z starszych wersji, powinni jak najszybciej aktualizować swoje oprogramowanie.
Wszystko zaczęło się od przypadkowego odkrycia przez jednego z użytkowników, którego klient SSH uległ awarii podczas połączenia z konkretnym hostem. Analiza wykazała, że przyczyną błędu jest funkcjonalność DNS w bibliotece glibc, a nie sam klient SSH. Zespół badawczy szybko zidentyfikował, że to właśnie glbc jest źródłem problemu.
Niebezpieczeństwo jest poważne, ponieważ zdalne wykonanie kodu może umożliwić hakerom przejęcie kontroli nad zainfekowanymi systemami. Użytkownicy powinni podjąć natychmiastowe kroki w celu zabezpieczenia swoich systemów.
Na podstawie: Źródła








