CISA 公布 Linux「複製失敗」漏洞;10 行程式碼可使取得最高權限(root)提權

GateNews

根據 BlockBeats 的說法,5 月 9 日,Linux 核心的「Copy Fail」漏洞已被加入到美國網路安全與基礎設施安全局(CISA)的「已知遭利用漏洞」(KEV)目錄。該漏洞自 2017 年以來影響多數主要的 Linux 發行版,並允許具備一般使用者權限的攻擊者透過約 10 行 Python 代碼升級取得 root(最高)權限。

由於許多加密貨幣基礎設施元件依賴 Linux——包含交易所、驗證器節點、挖礦礦池、託管式錢包以及雲端交易系統——因此該漏洞對加密產業帶來潛在風險。若遭到利用,攻擊者可能竊取私鑰、破壞驗證器節點、取得管理員存取權限,或對受影響的伺服器發動勒索軟體攻擊。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
回覆
0/400
暫無回覆