潜伏十年的 Linux 高危漏洞正被勒索软件利用,影响Ubuntu等系统
创始人
2025-11-08 06:15:36
0

IT之家 11 月 1 日消息,科技媒体 bleepingcomputer 昨日(10 月 31 日)发布博文,报道称有证据表明,有勒索软件团伙利用潜伏长达十年的 Linux 内核高危权限提升漏洞,获取最高 root 权限,进而完全接管设备、窃取数据。

IT之家援引博文介绍,该漏洞追踪编号为 CVE-2024-1086,最早可以追溯到 2014 年 2 月提交的代码,于 2024 年 1 月 31 日被披露,技术本质是 netfilter: nf_tables 内核组件中的一个“释放后使用”(Use-After-Free)类型缺陷。

攻击者一旦在本地系统上成功利用此漏洞,便能够将自身权限从普通用户提升至系统最高级别的 root 权限。获取 root 权限后,攻击者便能完全控制受感染的设备,包括禁用安全防御、修改系统文件、安装恶意软件,甚至以此为跳板在网络内部进行横向移动,对其他设备构成威胁。

此漏洞的影响范围相当广泛,波及多个主流 Linux 发行版,包括但不限于 Debian、Ubuntu、Fedora 和 Red Hat。具体而言,使用从 3.15 到 6.8-rc1 版本 Linux 内核的系统都可能受到威胁。

安全研究人员 Notselwyn 于 2024 年 3 月下旬公开了该漏洞的详细技术分析和概念验证(PoC)攻击代码,此举在帮助防御者理解风险的同时,也降低了攻击者利用该漏洞的门槛。

相关内容

热门资讯

市场正在重估小鹏,从AI到物理... 2024年以来,AI推动全球科技公司进入新一轮估值重塑期。 在传统的AI世界,“模型、算力、算法”等...
央视主持人体验AI语音方言识别... AI已经逐渐融入生活,带来便捷体验,更多消费者愿意购入AI相关产品。京东11.11数据显示,截至10...
格灵深瞳新注册《AI-CIM项... 证券之星消息,近日格灵深瞳(688207)新注册了《AI-CIM项目管理平台V1.0》项目的软件著作...
AI,让营养更简单!豆果美食 ... 11月6日,在 第八届中国国际进口博览会的舞台上,一场关乎全民健康饮食的创新合作正式拉开帷幕。 豆...
原创 温... 2025年11月,演员温峥嵘遭遇了一件令人啼笑皆非又深感无力的怪事:超过30个网络直播间,竟同时盗用...
金蝶发布AI新品“小K” 展现... IT时报记者 贾天荣 在日前举行的金蝶2025全球创见者大会上,金蝶宣布“金蝶云”全面升级为“金蝶A...
AI对决AI!金融科技打响AI... 记者 老盈盈 在AI(人工智能)技术快速发展的背景下,各式各样的“深度伪造”(Deepfake)随时...
吴泳铭称阿里正打造超级AI云,... 11月7日上午,2025年世界互联网大会乌镇峰会开幕 。阿里巴巴集团CEO吴泳铭在开幕式致辞称,阿里...
合盛硅业涨10.01%,开源证... 今日合盛硅业(603260)涨10.01%,收盘报54.85元。 2025年9月17日,开源证券研究...
Kimi K2 Thinkin... 11月7日消息,今日,Kimi官方正式发布 Kimi K2 Thinking ,官方称这是 Kimi...