潜伏十年的 Linux 高危漏洞正被勒索软件利用,影响Ubuntu等系统
创始人
2025-11-08 06:15:36
0

IT之家 11 月 1 日消息,科技媒体 bleepingcomputer 昨日(10 月 31 日)发布博文,报道称有证据表明,有勒索软件团伙利用潜伏长达十年的 Linux 内核高危权限提升漏洞,获取最高 root 权限,进而完全接管设备、窃取数据。

IT之家援引博文介绍,该漏洞追踪编号为 CVE-2024-1086,最早可以追溯到 2014 年 2 月提交的代码,于 2024 年 1 月 31 日被披露,技术本质是 netfilter: nf_tables 内核组件中的一个“释放后使用”(Use-After-Free)类型缺陷。

攻击者一旦在本地系统上成功利用此漏洞,便能够将自身权限从普通用户提升至系统最高级别的 root 权限。获取 root 权限后,攻击者便能完全控制受感染的设备,包括禁用安全防御、修改系统文件、安装恶意软件,甚至以此为跳板在网络内部进行横向移动,对其他设备构成威胁。

此漏洞的影响范围相当广泛,波及多个主流 Linux 发行版,包括但不限于 Debian、Ubuntu、Fedora 和 Red Hat。具体而言,使用从 3.15 到 6.8-rc1 版本 Linux 内核的系统都可能受到威胁。

安全研究人员 Notselwyn 于 2024 年 3 月下旬公开了该漏洞的详细技术分析和概念验证(PoC)攻击代码,此举在帮助防御者理解风险的同时,也降低了攻击者利用该漏洞的门槛。

相关内容

热门资讯

承接环球影城客群外溢需求,首旅... 12月26日,首旅酒店集团诺金国际旗下高端奢华品牌“诺岚”全球首店——北京湾里诺岚酒店,于北京城市副...
2026“新年第一游”去哪儿?... 当苏河潮声撞响新年钟声,当城市烟火邂逅文化盛宴。2026元旦假期,普陀区以“半马苏河,快乐加‘马’”...
人民视频|冰雪载史 情暖黄龙府... 本文转自:人民网人民视频|冰雪载史 情暖黄龙府农安县第三届太平池冰雪美食禧乐汇暨黄龙府·太平雪韵演唱...
教育如何应对AI挑战?职普融通... 面对人工智能的飞速发展,该如何及时调整传统的教育教学方式?学生需要掌握哪些能力才能抵御AI带来的冲击...
又闻寒冬腊梅香 近日,济南大明湖尚泉尚水茶社院内的腊梅花开了。苍劲的老枝虬曲如铁,却缀满了嫩黄的花苞,有的半绽如铃,...
原创 A... 近日,教育部发布《关于进一步加强中小学日常考试管理的通知》,共计20条,对中小学日常考试提出了明确管...
养心殿重新开放 故宫发布限流错... 新京报讯 据故宫博物院消息,2025年12月26日(周五),养心殿重新开放!参观提示限流:养心殿区域...
对比互联网泡沫,AI现在走到“... 如果历史是一面镜子,AI浪潮正在映照出1998年的影子。国信证券王学恒团队27日发布的年度策略报告认...
99米摩天轮!烟台将再添新地标... 高大的摩天轮与旖旎的海滩,向来是一组绝佳搭配,国内不少滨海城市均拥有相应的摩天轮景点,而八角湾畔的烟...
原创 1... 北大174名化学与分子工程学院大二的学生,在考场上迎来了一批特殊的竞争对手——GPT-4、Gemin...