این افشاگری در پی موجی از آسیبپذیریهای ارتقاء سطح دسترسی محلی (LPE) در لینوکس طی هفتههای اخیر صورت میگیرد، از جمله DirtyDecrypt، DirtyCBC، Dirty Frag و Fragnesia. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز آسیبپذیری «Copy Fail» را در اول ماه مه به فهرست نقصهای مورد بهرهبرداری فعال افزوده و به سازمانهای دولتی دو هفته فرصت داده تا سیستمهای لینوکسی خود را ایمن کنند. به کاربران لینوکس توصیه میشود آخرین بهروزرسانیهای هسته را هرچه سریعتر نصب کنند؛ در غیر این صورت میتوانند با حذف ماژول RDS از طریق دستورات مشخصشده، بهرهبرداری از این آسیبپذیری را موقتاً مسدود کنند.
کلمات کلیدی : آسیبپذیری هسته لینوکس, ارتقاء سطح دسترسی لینوکس, اکسپلویت PinTheft, آسیبپذیری RDS لینوکس, بهروزرسانی امنیتی هسته لینوکس, دسترسی روت Arch Linux

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.