Баг крупнейших Linux-дистрибутивов позволяет получить root (эксплойт готов)

Баг крупнейших Linux-дистрибутивов позволяет получить root (эксплойт готов)

Уязвимость в компоненте Polkit pkexec, получившая идентификатор CVE-2021-4034 и имя PwnKit, затрагивает стандартные конфигурации всех крупных дистрибутивов Linux. В случае эксплуатации эта брешь позволит злоумышленнику получить полные root-права в системе.

Интересно, что PwnKit уходит корнями в самый первый релиз pkexec, который состоялся более 12 лет назад. Это значит, что абсолютно все версии Polkit содержат описанную уязвимость.

Как отметили специалисты компании Qualys, атакующие могут использовать pkexec для повышения привилегий до root. Эксплойт сработает в дефолтных конфигурациях таких дистрибутивов, как Ubuntu, Debian, Fedora и CentOS. Исследователи также считают, что брешь может угрожать и другим Linux-системам.

«Это баг повреждения памяти, позволяющий пользователю с низкими правами получить полные root-привилегии в атакуемой системе», — так описывают проблему в безопасности эксперты Qualys.

С мая 2009 года — а именно тогда вышла первая версия pkexec — уязвимость была у всех на виду, однако никто её толком не замечал. Исследователи записали процесс эксплуатации бага на видео, с которым можно ознакомиться ниже:

 

По-настоящему пугает простота эксплуатации, поэтому специалисты ожидали появления общедоступного proof-of-concept (PoC) в ближайшие дни. Они оказались почти правы, так как прошло всего несколько часов после публикации отчёта Qualys до выхода демонстрационного эксплойта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Получать сим-карты в России, возможно, придется по биометрии

Ужесточение порядка продажи сим-карт гражданам России сейчас активно обсуждают Минцифры совместно с ФСБ России. Как утверждают, данные меры должны помочь в борьбе с серым рынком.

Среди них: сдача биометрии, покупка с помощью приложения «Госключ» с использованием цифровой подписи, приобретение сим-карты только в салонах связи, отделениях «Почты России» и МФЦ.

Специалисты отмечают, что на данный момент любой гражданин может купить симку в салонах связи, на сайтах операторов, а также у дилеров, за которыми силовики следят пристальнее всего. Именно посредники обеспечивают оборот продаж в 35-70%. Власти надеются, что введение ограничений снизит число дилеров.

Совсем недавно Минцифры выступило с предложением ограничить продажу сим-карт иностранцам и людям без гражданства. Согласно законопроекту, купить официально сим-карту они смогут лишь при условии регистрации в Единой биометрической системе, а зарегистрировать смогут не более 10 российских номеров.

В «ВымпелКоме» высказались о необходимости идентификации не только иностранных абонентов, но и россиян, для снижения незаконных продаж симок с оформлением на чужие паспорта.

Специалисты МТС считают, что абонентам должны быть доступны несколько вариантов оформления, ведь если всех обяжут сдавать биометрию, то расходы операторов вырастут, а серый рынок сим-карт все равно не исчезнет.

Напомним, что с августа 2023 года Роскомнадзор обязал операторов блокировать номера абонентов с неактуальными персональными данными. Данные действия должны снизить случаи мошенничества, телефонного терроризма и других правонарушений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru