todayonchain.com

Linux Copy Fail:“一个可被轻易利用的漏洞”

Cointelegraph
美国网络安全与基础设施安全局将“Copy Fail”Linux漏洞列入已知被利用漏洞目录,警告其存在严重提权风险。

内容摘要

美国网络安全与基础设施安全局 (CISA) 已将名为“Copy Fail”的Linux高危漏洞列入其“已知被利用漏洞”(KEV) 目录。该漏洞由网络安全公司 Theori 的首席执行官 Brian Pak 等研究人员发现,影响自 2017 年以来发布的大多数主流 Linux 发行版。攻击者仅需一段简短的 Python 脚本即可获得系统的 root 权限,前提是必须先在系统中执行代码。尽管相关补丁已于 4 月发布,但考虑到 Linux 在加密货币交易所和区块链节点中的广泛应用,该漏洞对相关行业构成了重大安全威胁。

(来源:Cointelegraph)