CISA предупредила об эксплуатации Linux-уязвимости PwnKit в реальных атаках

Агентство по кибербезопасности и инфраструктуре США (CISA) добавила уязвимость PwnKit в список эксплуатируемых проблем в безопасности. Напомним, что эта брешь затрагивает стандартные конфигурации всех крупных дистрибутивов Linux.

PwnKit отслеживается под идентификатором CVE-2021-4034, ей присвоили 7,8 балла по шкале CVSS. О баге стало известно в январе, когда эксперты предупреждали, что эксплуатация позволяет использовать pkexec для повышения прав до root.

Помимо этого, с помощью PwnKit атакующие могут выполнить произвольный код и скомпрометировать целевой хост.

Интересно, что CISA не приводит данных о способе эксплуатации уязвимости в реальных атаках и даже не называет стоящую за ними кибергруппировку.

Стоит также упомянуть, что американское ведомство добавило в список используемых брешей и CVE-2021-30533, которая затрагивает основанные на Chromium браузеры. Известно, что эту дыру задействовали участники группы Yosec.

Организациям рекомендуют не игнорировать способы защиты от подобных атак и принять любые доступные меры по минимизации рисков.

Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.