کشف آسیبپذیریهای جدی در هسته لینوکس
چندین آسیبپذیری در گردانندههای USB لینوکس که شامل زیرسیستم USB هسته لینوکس هستند، یافت شده است.
این آسیبپذیریها با استفاده از syzkaller کشف شدهاند؛ syzkaller از ابزارهای فازینگ گوگل است و از akaros، freebsd، fuchsia، netbsd و windows پشتیبانی میکند. Syzkaller یکی از کارافتادگی هسته سیستم عامل را تشخیص میدهد و بهطور خودکار روند بازتولید این ازکارافتادگی را آغاز میکند. در انتها برنامه ایجادکننده ازکارافتادگی را به حالت کمینه میرساند که بخش آسیبپذیر بهراحتی قابل تشخیص باشد. ابزار امنسازی لینوکس Lynis یک ابزار متن باز برای ممیزی امنیت در سیستم عاملهای مبتنی بر یونیکس و لینوکس است؛ این ابزار با چک کردن تعداد زیادی از کنترلهای امنیتی، سیستم را پویش میکند. پس از پویش، گزارش تمام یافتهها نمایش داده خواهد شد. محققان دانشگاه لندن ابزار POTUS را ارائه دادهاند که بهطور خودکار آسیبپذیریها را در گردانندههای دستگاه USB سیستم لینوکس پیدا میکند؛ این ابزار قادر به شناسایی آسیبپذیری روز صفر نیز هست. آنها دو مورد از آسیبپذیریهای روز صفر
کشفنشده را در هسته اصلی لینوکس و بهوسیله ابزار POTUS پیدا و تأیید کردهاند.
دیدگاه تان را بنویسید