Вышли эксплойты для Looney Tunables, открывающей root в Linux

Вышли эксплойты для Looney Tunables, открывающей root в Linux

Вышли эксплойты для Looney Tunables, открывающей root в Linux

В Сети появились демонстрационные эксплойты для опасной уязвимости «Looney Tunables», с помощью которой атакующий может получить root-доступ в популярных дистрибутивах Linux. Специалисты Qualys на днях предупреждали о таком развитии событий.

Напомним, Looney Tunables затрагивает динамический загрузчик библиотеки GNU C. Эта проблема может угрожать пользователям Debian 12 и 13, Ubuntu 22.04 и 23.04, Fedora 37 и 38.

Специалисты Qualys Threat Research Unit, рассказав об этой бреши, подчеркнули, что в скором времени в общем доступе могут появиться эксплойты. Действительно, спустя всего пару суток ряд исследователей выложили proof-of-concept.

Например, Уилл Дорманн поделился своим PoC, и несмотря на то что эксплойт действует против ограниченного числа целей, в него включены инструкции, расширяющие функциональность.

 

Системным администраторам следует внимательно отнестись к киберугрозе Looney Tunables, поскольку она затрагивает актуальные версии Linux-дистрибутивов Fedora, Ubuntu и Debian.

После обновлений Windows 11 перестали запускаться Блокнот и Ножницы

У пользователей Windows 11 выдалась непростая неделя. На фоне череды проблем, которые принес последние (январские) патчи, всплыл ещё ряд ошибок, теперь уже приводящих к сбою в работе «родных» приложений.

Как сообщает Windows Central, на площадке Reddit и форумах поддержки Microsoft массово жалуются на сбой, из-за которого перестаёт запускаться ряд стандартных программ.

В списке пострадавших — Блокнот, «Ножницы», Alienware Command Center, а также фирменные утилиты для игровых устройств вроде Xbox Ally и Armoury Crate для ROG Ally.

При попытке открыть приложение пользователи видят ошибку 0x803F8001. Система сообщает, что приложение «недоступно для вашей учётной записи» и предлагает проверить вход в Microsoft Account.

На практике это ни к чему не приводит — приложения просто отказываются запускаться, что особенно раздражает, когда под удар попадает тот же Блокнот.

В одной из тем на форуме сотрудник Microsoft пояснил, что такой код ошибки обычно появляется, когда Microsoft Store не может проверить лицензию приложения — например, из-за повреждённого кеша. В теории проблему должны решать стандартные меры вроде сброса кеша магазина или переустановки приложения. Но, как отмечает Windows Central, в реальности это не помогло.

В ходе собственных тестов изданию удалось избавиться от сбоя после установки свежего обновления — KB5074109. Однако гарантировать, что этот способ сработает у всех, пока нельзя.

Масштаб проблемы остаётся неясным: воспроизвести баг удаётся не всем, а причина сбоя не очень понятна. Не исключено, что дело либо в одном из обновлений Windows, либо в сбое на стороне серверов Microsoft.

Хорошая новость в том, что компания, по имеющимся данным, уже в курсе проблемы. Так что, скорее всего, исправление появится в одном из ближайших обновлений.

На днях также стало известно о вылетах приложений и зависаниях компьютеров после установки тех же январских патчей.

RSS: Новости на портале Anti-Malware.ru