lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ลินุกซ์โดนค้นพบช่องโหว่ "Copy Fail" ที่มีความเสี่ยงสูง: สามารถใช้โค้ด 10 บรรทัดเพื่อเพิ่มสิทธิ์เป็น Root ซึ่งอุตสาหกรรมการเข้ารหัสอาจเผชิญกับความเสี่ยงที่เป็นไปได้

ข่าว BlockBeats วันที่ 9 พฤษภาคม บทความ "Copy Fail" เป็นช่องโหว่การเพิ่มสิทธิ์บน Linux Kernel ที่เผยแพร่เร็วเรียบร้อยเมื่อเร็วๆ นี้ ส่งผลกระทบต่อการกระทำหลายรุ่นของการกระจาย Linux ตั้งแต่ปี 2017 ผู้วิจัยกล่าวว่า หลังจากที่ผู้โจมตีได้รับสิทธิ์ผู้ใช้ทั่วไปแล้ว สามารถใช้โค้ด Python 10 บรรทัดเพื่อรวดเร็วเข้าถึงสิทธิ์ Root สูงสุดได้


หน่วยงานด้านความมั่นคงของระบบสารสนเทศแห่งสหรัฐอเมริกา (CISA) ได้รวบรวมช่องโหว่นี้ไว้ใน "KEV Exploit Directory" เนื่องจากโครงสร้างพื้นฐานการเข้ารหัสจำนวนมากเช่น Linux ได้รับผลกระทบ เช่น บูรณาการข้อมูลที่บ่งชะพัน Linux พวกเหมือง, โหนดการตรวจสอบ, สระว่ายน้ำ, การกระจายพวกกระเป๋าเงิน, และระบบการซื้อขายบนคลาวด์ กำลังทำให้พวกช่องโหว่นี้กลายเป็นปัญหาสำคัญในวงการการเข้ารหัส


การวิเคราะห์ชี้ว่า หากผู้โจมตีสามารถใช้ช่องโหว่ในการบุกรุกเซิร์ฟเวอร์ที่เกี่ยวข้อง อาจสามารถลักลองคีย์ส่วนตัวเข้าถึง, ควบคุมโหนดการตรวจสอบ, ได้สิทธิ์ผู้ดูแลระบบหรือแม้กระทั่งเริ่มการโจมตีด้วยการขูดเอีก้หรือขูดเนร้ท แม้ว่าช่องโหว่ตนเองไม่ทำให้ระบบโปรโตคอลบล็อกเชนได้รับผลกระทบโดยตรง แต่เมื่อระบบพื้นที่ Linux ถูกบุกรุกได้รับ ยังคงมีความเสี่ยงที่จะทำให้สกัดทรัพยากรการดำเนินงานและความเสี่ยงทางการเงินในโลกการเข้ารหัส


ผู้เชี่ยวชาญด้านธุรกิจอีกทางเตือนว่า เนื่องจากความสามารถในค้นพบช่องโหว่ด้วยการสนับสนุน AI ปรับปรุงขึ้น ข้อบกพร่องด้านความมั่นคงของระบบที่อยู่ระดับต่ำสามารถถูกค้นพบและใช้งานได้เร็วขึ้นในอนาคต วงการการเข้ารหัสต้องพึ่งพาความมั่นคงของเซิร์ฟเวอร์และระบบปฏิบัติการ และเสี่ยงไปกับการเสี่ยงการดำเนินงานและการเงิน

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น