• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

美国CISA将“疯狂”的Linux文件复制漏洞列入监控清单

2026-05-03 08:01:17
收藏

新发现漏洞或影响近九年多数主流Linux发行版

安全研究人员指出,近期发现的一个漏洞可能影响自2017年以来发布的大多数主流开源Linux发行版。该漏洞被命名为“复制失败”,已引起美国网络安全与基础设施安全局的关注。该机构于周六将其列入已知可利用漏洞目录,并警告称此漏洞“对联邦机构构成重大风险”。

研究人员:十行Python代码即可利用漏洞

攻击者可通过仅732字节的Python脚本在各类Linux系统中获取根权限,但需事先在系统中执行代码以实现权限提升。研究人员表示,在任何受影响系统上获取根权限“仅需十行Python代码”。有研究人员评价称“此Linux漏洞极为危险”。

由于安全性与高效性,Linux系统被加密货币交易所、区块链节点及托管服务广泛采用,这意味着若攻击者获得初始访问权限,该漏洞可能对该领域构成潜在威胁。

漏洞于三月初次报告

有研究团队在社交平台指出,该漏洞“是Linux中一个极易利用的逻辑缺陷,近九年来发布的所有主要发行版均受影响”。另一网络安全公司首席执行官透露,其已于3月23日向Linux内核安全团队私下报告该漏洞,并表示:“我们协同开发了补丁,相关修复已于4月1日进入主线内核,4月22日分配了通用漏洞编号,最终于4月29日公开披露完整技术分析及概念验证代码。”

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%