Добавить новость
ru24.net
Интернет
Май
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28
29
30
31

Эксперт Спицын: уязвимость библиотеки glibc — редкая и крайне опасная

Эксперт Спицын: уязвимость библиотеки glibc — редкая и крайне опасная

16 мая 2025 года была обнаружена критическая уязвимость (CVE-2025-4802) в библиотеке glibc, затрагивающая версии с 2.27 по 2.38. Она позволяет локальным злоумышленникам выполнять произвольный код с повышенными привилегиями. Киберэксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис» Михаил Спицын объяснил механизм атаки и дал рекомендации по защите.

«Злоумышленник может заставить статически скомпонованный set-uid-бинарник, использующий вызов dlopen() (непосредственно либо через функции вроде setlocale() или getaddrinfo()), загрузить подменённую библиотеку из каталога, указанного в переменной LD_LIBRARY_PATH», — поясняет Спицын.

Хотя исправление (glibc 2.39) выпущено ещё в январе 2023 года, многие дистрибутивы Linux (Rocky Linux, Debian, Ubuntu) до сих пор содержат уязвимые версии. Разработчики glibc утверждают, что эксплойтов, использующих эту уязвимость в стандартных пакетах, пока не обнаружено. Однако кастомные set-uid-утилиты, распространённые в корпоративной среде, подвержены риску.

«Прежде всего необходимо немедленно установить обновление glibc 2.39 или соответствующий бэкпорт от поставщика дистрибутива и убедиться, что на всех узлах репозитории безопасности подключены, а также усилить контроль доступа. Несмотря на то, что по шкале CVSS оценка 9,8, в реальности риск зависит от того, сколько статических set-uid-бинарников присутствует в конкретной инфраструктуре. Тем не менее рекомендую в корпоративной сети развернуть класс решений UEBA, чтобы оперативно отслеживать попытки эксплуатации локальных привилегий. Платформа расширенной аналитики Ankey ASAP позволяет фиксировать отклонения в лице вредоносной активности относительно созданной нормали благодаря модулям поведенческой аналитики», — добавляет киберэксперт.




Moscow.media
Частные объявления сегодня





Rss.plus




Только 9% россиян планируют свадьбу за свои деньги

Детское радио не только в эфире, но и в метро

Musica sacra nova. Назад к авангарду вперёд

Заводы Желдорреммаша проходят аудит на соответствие стандарту ISO 22163:2023


'Dhaga khol diya bey': Yashasvi-Arshdeep's on-field drama

There are no good billionaires in new trailer for HBO’s Mountainhead movie

Global chip giants gather as the sector grapples with tariffs and approaches critical juncture on AI

Ekin-Su snogs Curtis Pritchard as she supports Love Island boyfriend backstage at Misfits boxing match


«Дискотека Детского радио»: праздник для всей семьи в Кремлевском дворце!

Завершен первый этап бетонирования путепровода БСМ

Рыжий охотник

Trirachys Indutus longhorn beetle


Asus is bringing two great features to ergonomic keyboards with its upcoming ROG Falcata

Минималистичную стратегию Thronefall портировали на смартфоны

I did Liberation Day tariffs in Victoria 3, and it all went well until the famine in Colorado, the 2 lost wars with Canada, and the president beating a man to death with a stick

Clair Obscur's director has an old YouTube channel full of masterful no-hit Devil May Cry videos because of course he does



Детское радио не только в эфире, но и в метро

«Дискотека Детского радио»: праздник для всей семьи в Кремлевском дворце!

Футбол стал главным видом спорта для соревнований с друзьями у россиян

Зайка-яблокатайка и другие маскоты Comedy Radio снова в деле!




СМИ узнали о прекращении Британией торговых переговоров с Израилем из-за Газы

Юлия Пересильд и её дочь Анна Учитель празднуют яркое 16-летие с сюрпризами

Зайка-яблокатайка и другие маскоты Comedy Radio снова в деле!

Mash: Десятки сотрудников Шереметьево уволились из-за понижения зарплаты


Стоимость билетов на городском транспорте Москвы скорректируют в среднем на 5%

Госдума приняла закон об учете мигрантов в Москве и области через приложение

Синоптик спрогнозировал резкое потепление в Москве в конце мая

РФ накопила колоссальное количество личного состава, техники, артиллерии – все, что нужно для летнего наступления – эксперт


Рахимова удачно стартовала на турнире в Рабате

Анна Блинкова вышла в основную сетку турнира WTA-500 в Страсбурге

Блинкова снова оступится в игре с полячкой? Френх — Блинкова: прогноз и ставка

Синнер пробился в финал теннисного «Мастерса» в Риме


Диетолог Соломатина рассказала, как определить свежую клубнику

MMORPG Gran Saga в России "всё так же доступна на платформе Фогейм"

ББР Банк помогает дышать полной грудью

«Тур Культур» — ретроралли и квест по музеям Москвы в честь 90 лет метро


Музыкальные новости

Анастасия Волочкова впервые раскрыла детали свадебного путешествия дочери

Регина Тодоренко бросила Влада Топалова из-за пьянства

Я считаю «Nothing Else Matters» Metallica одной из лучших песен, написанных на этом свете

«Могу позволить себе новые отношения!» Нюше и Олегу Майами приписывают «интрижку» в реалити «Сокровища императора» на ТНТ



«Like LIVE» в честь 90-летия московского метро

Зайка-яблокатайка и другие маскоты Comedy Radio снова в деле!

Футбол стал главным видом спорта для соревнований с друзьями у россиян

Детское радио не только в эфире, но и в метро


Карточка Артиста. Карточка артиста яндекс.

«Россети» вложат более 3,3 млрд рублей в 2025 году в развитие электросетей Удмуртии

Сергей Собянин: Более 90 тысяч выпускников готовятся к сдаче ЕГЭ в Москве

Купить минус песни. Где купить минус. Купить готовый минус. Купить хороший минус.


Работники АО «Транснефть – Дружба» приняли участие в международном автомотопробеге

В Москве водитель снес шлагбаум и отказался реагировать на сигналы людей

С 1 июня изменятся тарифы на проезд в городском транспорте Москвы

«Гордимся Татарстаном»: профсоюз госучреждений РФ оценил работу Татреспрофсоюза


Axios узнал об отказе Трампа вводить новые санкции против России по просьбе ЕС

Путин и Трамп не хотели класть трубку, заявил Ушаков

«"Разрушительные санкции" не потребуются» // Дмитрий Дризе — об итогах телефонного разговора президентов России и США

Как прошел визит в Россию Си Цзиньпина, и какие он здесь заключил соглашения





С 2025 года изменился порядок назначения выплат по уходу за детьми-инвалидами и инвалидами с детства I группы

Собянин и Мурашко открыли Московский медицинский техноцентр

В Москве и Московской области 103 тысячи многодетных матерей и матерей детей с инвалидностью досрочно получают пенсию

С 2025 года Отделение СФР по Москве и Московской области увеличило размеры декретных пособий и выплат по больничным листам


В Верховной Раде разоблачены коварные действия Зеленского в конфликте с Россией

Разбор полетов для Зеленского: почему Киев впал в панику после переговоров Путина и Трампа


Футбол стал главным видом спорта для соревнований с друзьями у россиян

Российские кольцевые гонки грандиозно открыли сезон при поддержке высоких технологий

В Пермском военном институте Росгвардии прошла радио-техническая олимпиада

«КЕНГУРУ.ПРО» продолжает насыщать индустриальные парки спортивными площадками


Михаил Котюков и Александр Лукашенко обсудили вопросы сотрудничества

В Красноярске планируют открыть прямые авиарейсы до Минска

Между Красноярском и Минском может появиться прямое авиасообщение



Собянин: Столичные археологи обнаружили более 120 тыс. индивидуальных находок

Собянин и Мурашко открыли Московский медицинский техноцентр

Собянин объявил программу фестиваля «Театральный бульвар»

Сергей Собянин: Активно развиваем технополисы


VolgaBlob: партнерские экосистемы будут драйвить рынок мониторинга данных

Виктор Кордюков объясняет: ПВВК — эффективная очистка воды без химии

Hybrid объединил собственные инструменты на базе AI и ML в Hybrid DeepCore

Биологи рассказали о жизни барсуков в черте города


«Тур Культур» — ретроралли и квест по музеям Москвы в честь 90 лет метро

Разрубившего топором мужчину россиянина отправили в СИЗО

Глава Конституционного суда призвал наказывать за оправдание коррупции

Арестован основатель «Русагро» Вадим Мошкович за взятку должностному лицу


Архангельские врачи спасли пациентку с поликистозом почек: первая в 2025 году трансплантация прошла успешно

Экс-глава «Роскосмоса» Борисов просит включить его в комитет Совфеда по обороне

Пожар на Московском: в Архангельске при возгорании в квартире погиб пожилой мужчина

Нарьян-Марскую епархию возглавил епископ Софроний


Час гордости и славы «Стояли, как солдаты, Города-Герои»

Час гордости и славы «Стояли, как солдаты, Города-Герои»

Арт-знакомство «Художник – тот же поэт»

Салют сорок пятого года


Максим Ликсутов: Электротехнические компании ...

Музей транспорта Москвы отреставрировал первый послевоенный троллейбус

Названа стоимость самого дешёвого билета на Суперфинал Кубка России

Deckhouse Kubernetes Platform стала основой для создания изолированной edge-системы в промышленности












Спорт в России и мире

Новости спорта


Новости тенниса
Григор Димитров

«С днём рождения мужчину моей мечты». Эйса Гонсалес поздравила Димитрова с 34-летием






Лучшие креативщики. В Москве наградят специалистов индустрии

МБМ проведет интенсив для предпринимателей по ...

Арестован основатель «Русагро» Вадим Мошкович за взятку должностному лицу

Стоимость билетов на городском транспорте Москвы скорректируют в среднем на 5%