• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
mardi, 22 juillet 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • All
    • SEO
    • WINDOWS 10
    • WINDOWS 11
    Bloquer l'accès à certains sites web avec le fichier hosts

    Bloquer l’accès à certains sites Web avec le fichier hosts

    Définir Google Chrome comme navigateur web par défaut sur Windows 11

    Définir Chrome comme navigateur par défaut sur Windows 11

    Un outil de peinture gratuit pour Windows, macOS et Linux

    Paw : Gestionnaire de mots de passe

    un gestionnaire de mots de passe simple et axé sur la confidentialité

    MediCat

    la meilleure boîte à outils pour le dépannage informatique

    Stasher

    masquer les dossiers sensibles sous Windows

    Installer macOS Sonoma sur PC avec VMware

    Installez macOS Sonoma sur un PC Windows avec VMware

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    Right-Click Uninstall

    Désinstallez les applications sous Windows par un simple clic droit

    • WINDOWS 11
    • SEO
  • TECH
    • All
    • Apps
    • Mobile
    Sora : le générateur de vidéos par IA d’OpenAI

    Sora : la création de vidéos par intelligence artificielle d’OpenAI

    Micron to Start Plant Construction in August, Domestic Microchip Production to Begin by 2024-End: Report

    Micron commencera la construction de l’usine en août, la production nationale de micropuces commencera d’ici 2024-fin : rapport

    Twitter to Discontinue Newsletter Product Revue in 2023 Amid Elon Musk

    Twitter limite le nombre de tweets que les utilisateurs gratuits et vérifiés peuvent lire, aucun accès sans compte

    iPhone Supplier Foxconn to Invest $250 Million for EV Components Unit in Vietnam

    Le fournisseur d’iPhone Foxconn investira 250 millions de dollars dans une unité de composants EV au Vietnam

    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • All
    • FILM
    • Gaming
    • Musique
    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Eva Green - Getty Images

    Eva Green marquée après une scène de s*xe violente

    Exit Kim Kardashian, Taylor Swift est la nouvelle reine d'Instagram

    Adieu Kim Kardashian, Taylor Swift devient la nouvelle reine d’Instagram

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • All
    • Mode
    • Santé
    8 caractéristiques communes d'un modèle de rôle

    8 caractéristiques communes d’un modèle de rôle

    Cinq conseils pour protéger votre espace personnel

    Cinq conseils pour protéger votre espace personnel

    7 histoires de réussite inspirantes en matière de finances personnelles d'utilisateurs de Reddit - Apprenez les secrets de la liberté financière !

    7 histoires de réussite inspirantes en matière de finances personnelles d’utilisateurs de Reddit – Apprenez les secrets de la liberté financière !

    8 histoires inspirantes sur l'autonomisation et la réussite des femmes - préparez-vous à être motivée !

    8 histoires inspirantes sur l’autonomisation et la réussite des femmes – préparez-vous à être motivée !

    • Voyage
    • Mode
  • BEAUTÉ
    rouge à lèvres MAC

    Rouge à Lèvres MAC : Découvrez les Derniers Ajouts à la Collection

    Leighton Meester Patrick Heusinger dans Gossip Girl

    Jennifer Lopez est le Blair Waldorf des Hamptons en fleurs et une ceinture massive

    6 options pour le redressement des dents adultes

    6 options pour le redressement des dents adultes

    J'ai fait Glastonbury sobre et voici ce que j'ai appris

    J’ai fait Glastonbury sobre et voici ce que j’ai appris

  • English Story

    How a Boy’s Kindness Touched an Elderly Man

    I Attended My Husband’s Office Party for the First Time, but I Never Expected to See His Other ‘Wife’ There

    The Man, the Mystery, and the Cable: A Medical Case That Stunned a Hospital

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    From Near Death to New Life: A $8,000 Journey of Hope for These Rescued Dogs

    One Month With Our Miracle: An Update on Lily Grace

    The World’s Richest Royal Family You’ve Never Heard Of: Inside the Lavish Life of the House of Saud

    An Unexpected Blessing on the Side of the Road

    The Girl in the Photograph: A Heartbreaking Glimpse into Auschwitz

    The Frozen Mystery of Everest: The Day Conrad Anker Found George Mallory

    A Stranger’s Kindness in a Walmart Parking Lot: How One Man Changed My Son’s Day

    Trending Tags

    • Story
    • Family
    • Boy
    • Doctor
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Microsoft découvre des vulnérabilités Linux qui pourraient permettre à des attaquants d’obtenir un accès root

Cybercrime Spreads in Australia as COVID-19 Pushes More People Online
Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Microsoft a révélé qu’il avait découvert une liste de vulnérabilités qui pourraient permettre aux mauvais acteurs d’obtenir des droits sur le système racine sur les systèmes Linux. Collectivement appelées Nimbuspwn, les vulnérabilités pourraient potentiellement être exploitées par les attaquants comme vecteur d’accès root par des menaces plus sophistiquées, y compris les logiciels malveillants et les ransomwares, a déclaré le géant du logiciel. Les failles de sécurité existent dans un composant système largement disponible sur les distributions Linux. Des correctifs pour les vulnérabilités signalées ont été déployés par le responsable du composant.

Dans un article de blog détaillé, Microsoft a déclaré que les vulnérabilités découvertes par l’équipe Microsoft 365 Defender Research pourraient être regroupées pour obtenir des privilèges root sur les systèmes Linux et permettre aux attaquants d’exécuter des attaques de ransomware ou des actions malveillantes en utilisant du code arbitraire.

Les vulnérabilités, suivies comme CVE-2022-29799 et CVE-2022-29800, ont été trouvées dans le composant appelé networkd-dispatcher, qui permet de fournir des mises à jour de l’état du réseau. Il s’exécute en tant que root lorsqu’un système commence à distribuer les modifications d’état du réseau et à exécuter des scripts pour répondre à un nouvel état du réseau.

Cependant, il a été découvert que le composant système comprenait une méthode « _run_hooks_for_state » qui permet aux pirates d’accéder au répertoire de base « /etc/networkd-dispatcher ». La méthode expose essentiellement le système Linux à la vulnérabilité de traversée de répertoire, qui est identifiée comme CVE-2022-29799, en ne désinfectant pas l’OperationalState ou l’AdministrativeState, selon les chercheurs de Microsoft.

La même méthode présente également le défaut de condition de concurrence DE l’heure de vérification de l’heure d’utilisation (TOCTOU), qui est suivi comme CVE-2022-29800. Cette faille particulière permet aux attaquants de remplacer les scripts que networkd-dispatcher croit appartenir à root par ceux qui contiennent du code malveillant, ont déclaré les chercheurs.

Un attaquant peut utiliser plusieurs scripts malveillants l’un après l’autre pour exploiter cette vulnérabilité.

Les chercheurs de Microsoft ont partagé une preuve de concept où ils ont souligné qu’en trois tentatives, ils ont été en mesure de gagner la faille de condition de course et de planter avec succès leurs fichiers.

Comme ArsTechnica Notes, un pirate informatique ayant un accès minimal à un système vulnérable peut exploiter les vulnérabilités signalées pour obtenir un accès root complet.

Jonathan Bar Or, chercheur principal en sécurité chez Microsoft, a déclaré à thebuzzly que les failles avaient été corrigées dans la dernière version du répartiteur réseau. Les utilisateurs pourront trouver la nouvelle version dans une mise à jour systemd sur leurs machines Linux. Sinon, ils peuvent déployer les correctifs en installant manuellement la dernière version du répartiteur réseau.

Les utilisateurs peuvent déterminer l’existence des vulnérabilités sur leurs systèmes en utilisant les détails partagés par les chercheurs microsoft. Si les machines sont vulnérables, il est fortement recommandé de rechercher les correctifs.


Les liens d’affiliation peuvent être générés automatiquement – voir notre déclaration d’éthique pour plus de détails.

[ad_2]

Source link

Related Posts

OnePlus Nord CE 2 Lite 5G Design Teased in Official Image Ahead of April 28 Launch
TECH

La conception du OnePlus Nord CE 2 Lite 5G dévoilée en image officielle avant le lancement du 28 avril

16/04/2022
TECH

SpaceX Falcon 9 Booster atterrit sur Terre pour la 100e fois et déploie 46 autres satellites Starlink

27/02/2022
Nothing Phone 1 With Dual 50-Megapixel Cameras, Glyph Interface Launched in India: Price, Specifications
TECH

Nothing Phone 1 avec deux caméras de 50 mégapixels et une interface Glyph lancée en Inde : prix, spécifications

12/07/2022
Tesla Expects to Miss Vehicle Delivery Targets for 2022, Q3 Revenues Miss Analyst Estimates
TECH

Après la prise de contrôle de Twitter, Elon Musk a plus de batailles juridiques à gérer

31/10/2022
Load More
13 Truck Drivers Block Highway To Form A ‘Safety Net’
English Story

13 Truck Drivers Block Highway To Form A ‘Safety Net’

23/07/2023
Boss Fires Waitress for Taking Leftovers from Restaurant, Next Day He Gives All His Money to Her
English Story

Boss Fires Waitress for Taking Leftovers from Restaurant, Next Day He Gives All His Money to Her

06/07/2023
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.