科技媒体bleepingcomputer报道称,勒索软件团伙正在利用潜伏长达十年的Linux内核高危漏洞CVE-2024-1086,获取系统最高root权限,进而完全控制设备、窃取数据。该漏洞源于2014年提交的代码,涉及netfilter组件中的“释放后使用”缺陷。
攻击者可通过此漏洞将普通用户权限提升至root级别,从而禁用安全防护、修改系统文件或安装恶意软件。该漏洞影响Debian、Ubuntu等主流Linux发行版,波及内核版本3.15至6.8-rc1的系统。
安全研究人员已于今年3月公开技术细节和攻击代码,在提升防御意识的同时也增加了漏洞被滥用的风险。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信