潜伏十年的 Linux 高危漏洞正被勒索软件利用,影响Ubuntu等系统
创始人
2025-11-08 06:15:36
0

IT之家 11 月 1 日消息,科技媒体 bleepingcomputer 昨日(10 月 31 日)发布博文,报道称有证据表明,有勒索软件团伙利用潜伏长达十年的 Linux 内核高危权限提升漏洞,获取最高 root 权限,进而完全接管设备、窃取数据。

IT之家援引博文介绍,该漏洞追踪编号为 CVE-2024-1086,最早可以追溯到 2014 年 2 月提交的代码,于 2024 年 1 月 31 日被披露,技术本质是 netfilter: nf_tables 内核组件中的一个“释放后使用”(Use-After-Free)类型缺陷。

攻击者一旦在本地系统上成功利用此漏洞,便能够将自身权限从普通用户提升至系统最高级别的 root 权限。获取 root 权限后,攻击者便能完全控制受感染的设备,包括禁用安全防御、修改系统文件、安装恶意软件,甚至以此为跳板在网络内部进行横向移动,对其他设备构成威胁。

此漏洞的影响范围相当广泛,波及多个主流 Linux 发行版,包括但不限于 Debian、Ubuntu、Fedora 和 Red Hat。具体而言,使用从 3.15 到 6.8-rc1 版本 Linux 内核的系统都可能受到威胁。

安全研究人员 Notselwyn 于 2024 年 3 月下旬公开了该漏洞的详细技术分析和概念验证(PoC)攻击代码,此举在帮助防御者理解风险的同时,也降低了攻击者利用该漏洞的门槛。

相关内容

热门资讯

好消息!“雪王乐园”+胖东来将... 好消息!蜜雪冰城雪王城市主题乐园拟落地东区总部片区,马上胖东来也要来了,两大商业IP聚首,郑州人民往...
荣耀提出AHI理念:让AI既有... 3月1日,在2026世界移动通信大会上,全球科技品牌荣耀提出了Augmented Human Int...
AI时代,影像能算现实记录吗 人们常说“眼见为实”,但如果今天再问一个问题:照片还能算现实的记录吗?答案或许已经不像过去那么简单。...
正月十三至十七到莆田,看国家级... 正月十三至正月十七(3月1日至5日,连续五天)莆田市仙游县枫亭镇举行2026年国家级非遗枫亭元宵游灯...
AI大模型Claude入列美军... 2026年2月27日,美国总统特朗普签署行政令,下令联邦政府所有机构立即停用人工智能企业Anthro...
渝见好“村”光 | 云阳黎明村... 一处藏于山川、古朴而宁静的“百年古村”——凤鸣镇黎明村,从云阳县城向南出发,约25公里,距今已有40...
AI进万家 智享新时代 3月1日,北京中关村国际机器人产业园科技庙会现场,身披舞狮服饰的机器狗与现场游客趣味互动。 本届庙会...
生成式AI赋能数字化心理治疗,... 文|胡香赟 编辑|海若镜 36氪获悉,精神心理数字诊疗平台「望里科技」已完成数千万元B+轮融资。本轮...
英伟达及其合作伙伴证明,AI-... AIPress.com.cn报道 3月2日消息,据NVIDIA博客披露,NVIDIA及其合作伙伴正加...
Meta扩大AI合作关系,以应... AIPress.com.cn报道 3月2日消息,Meta,这个拥有Facebook、Instagra...