В FreeBSD выявлена критическая уязвимость системного ядра

В операционной системе FreeBSD была найдена опасная уязвимость, которая приводит к аварийному завершению работы ядра. Задействовать уязвимость CVE-2014-3000 можно при помощи специального набора TCP-пакетов, которые отправляются на компьютер с установленной FreeBSD благодаря установленному сетевому соединению. Наличие самой уязвимости обусловлено ошибкой в коде помещения пакетов в очередь сборки (reassembly queue), а сами разработчики признают, что эта «дыра» может позволить хакерам получить доступ к данным пользователя, в том числе и к его учетной записи еще до того, как работа системы будет аварийно завершена.

В FreeBSD выявлена критическая уязвимость системного ядра

Как пояснили специалисты, в FreeBSD существует возможность перезаписи части памяти стека с помощью данных других нитей ядра. Несмотря на тот факт, что выполнить подобные действия очень сложно и для этого требуется достаточно много времени, пренебрегать соответствующей защитой все же не стоит. Чтобы надежно защитить систему, устранив возможность использования данной уязвимости, необходимо принять меры по нормализации трафика, для чего подойдет правильно настроенный файервол.


Олег Писарев, Supreme2.Ru





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
В антивирусе Microsoft Defender исправлена уязвимость 12-летней давности
В Windows обнаружена новая критическая уязвимость
Только менять: в чипсетах Intel найдена неустранимая уязвимость
В процессорах Intel обнаружена новая уязвимость, заплаток пока нет
Найдена опасная уязвимость в документах Word
Раскрыта новая уязвимость нулевого дня, затрагивающая все версии Windows
Уязвимость «нулевого дня» найдена во всех операционных системах Windows
Последние новости

Подгружаем последние новости