Aanvallers maken actief misbruik van een kwetsbaarheid in de Linux-kernel, zo laat het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security weten. Via het beveiligingslek kan een aanvaller die al toegang tot een systeem heeft zijn rechten verhogen van een normale gebruiker naar die van root.
De kwetsbaarheid, aangeduid als CVE-2024-1086, is sinds januari van dit jaar bekend en voor de verschillende Linux-distributies zijn ook beveiligingsupdates verschenen. Afgelopen maart verscheen er een proof-of-concept exploit voor het beveiligingslek online. Nu meldt het CISA dat de kwetsbaarheid actief bij aanvallen wordt misbruikt. Het cyberagentschap heeft Amerikaanse overheidsdiensten die met Linux werken opgedragen de updates voor 20 juni van dit jaar te installeren om zo tegen eventuele aanvallen beschermd te zijn.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.