• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
dimanche, 15 juin 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Microsoft découvre des vulnérabilités Linux qui pourraient permettre à des attaquants d’obtenir un accès root

Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Microsoft a révélé qu’il avait découvert une liste de vulnérabilités qui pourraient permettre aux mauvais acteurs d’obtenir des droits sur le système racine sur les systèmes Linux. Collectivement appelées Nimbuspwn, les vulnérabilités pourraient potentiellement être exploitées par les attaquants comme vecteur d’accès root par des menaces plus sophistiquées, y compris les logiciels malveillants et les ransomwares, a déclaré le géant du logiciel. Les failles de sécurité existent dans un composant système largement disponible sur les distributions Linux. Des correctifs pour les vulnérabilités signalées ont été déployés par le responsable du composant.

Dans un article de blog détaillé, Microsoft a déclaré que les vulnérabilités découvertes par l’équipe Microsoft 365 Defender Research pourraient être regroupées pour obtenir des privilèges root sur les systèmes Linux et permettre aux attaquants d’exécuter des attaques de ransomware ou des actions malveillantes en utilisant du code arbitraire.

Les vulnérabilités, suivies comme CVE-2022-29799 et CVE-2022-29800, ont été trouvées dans le composant appelé networkd-dispatcher, qui permet de fournir des mises à jour de l’état du réseau. Il s’exécute en tant que root lorsqu’un système commence à distribuer les modifications d’état du réseau et à exécuter des scripts pour répondre à un nouvel état du réseau.

Cependant, il a été découvert que le composant système comprenait une méthode « _run_hooks_for_state » qui permet aux pirates d’accéder au répertoire de base « /etc/networkd-dispatcher ». La méthode expose essentiellement le système Linux à la vulnérabilité de traversée de répertoire, qui est identifiée comme CVE-2022-29799, en ne désinfectant pas l’OperationalState ou l’AdministrativeState, selon les chercheurs de Microsoft.

La même méthode présente également le défaut de condition de concurrence DE l’heure de vérification de l’heure d’utilisation (TOCTOU), qui est suivi comme CVE-2022-29800. Cette faille particulière permet aux attaquants de remplacer les scripts que networkd-dispatcher croit appartenir à root par ceux qui contiennent du code malveillant, ont déclaré les chercheurs.

Un attaquant peut utiliser plusieurs scripts malveillants l’un après l’autre pour exploiter cette vulnérabilité.

Les chercheurs de Microsoft ont partagé une preuve de concept où ils ont souligné qu’en trois tentatives, ils ont été en mesure de gagner la faille de condition de course et de planter avec succès leurs fichiers.

Comme ArsTechnica Notes, un pirate informatique ayant un accès minimal à un système vulnérable peut exploiter les vulnérabilités signalées pour obtenir un accès root complet.

Jonathan Bar Or, chercheur principal en sécurité chez Microsoft, a déclaré à thebuzzly que les failles avaient été corrigées dans la dernière version du répartiteur réseau. Les utilisateurs pourront trouver la nouvelle version dans une mise à jour systemd sur leurs machines Linux. Sinon, ils peuvent déployer les correctifs en installant manuellement la dernière version du répartiteur réseau.

Les utilisateurs peuvent déterminer l’existence des vulnérabilités sur leurs systèmes en utilisant les détails partagés par les chercheurs microsoft. Si les machines sont vulnérables, il est fortement recommandé de rechercher les correctifs.


Les liens d’affiliation peuvent être générés automatiquement – voir notre déclaration d’éthique pour plus de détails.

[ad_2]

Source link

Related Posts

TECH

La NASA et l’ISRO complètent l’intégration de la charge utile de la mission NISAR, qui sera expédiée en Inde après les tests

02/06/2022
TECH

Réunion Horasis USA pour aider à répondre aux questions sur le rôle de l’Amérique dans un monde post-pandémique

01/03/2022
TECH

Moto G 5G (2022) Les rendus allégués font surface en ligne, deux options de couleur

15/04/2022
Redmi Note 12 Pro Speed ​​​​edition Avec Soc Snapdragon 778g
TECH

Redmi Note 12 Pro Speed ​​​​Edition avec SoC Snapdragon 778G, lancement de la caméra arrière de 100 mégapixels: tous les détails

27/12/2022
Load More
English Story

Woman at Pump Station Was Behaving Weird – Man Turned Pale After He Saw What She Was Doing

02/12/2024
Thirty years later, he can't stop crying when he finds what his mother buried in the garden
English Story

Thirty years later, he can’t stop crying when he finds what his mother buried in the garden

14/03/2024
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.