专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
中核集团  ·  整体·协同 | ... ·  3 天前  
今天看啥  ›  专栏  ›  安全圈

【安全圈】售价 15 万美元,影响 Linux 内核的 UAF 零日漏洞在暗网出售

安全圈  · 公众号  ·  · 2024-06-28 19:00

文章预览

关键词 系统漏洞 最近,一个安全警报震动了信息安全行业:一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码,对受影响系统构成严重威胁。 漏洞详情 漏洞利用者指出该漏洞影响 6.6.15 – amd64 版本的 Linux 内核。UAF 发生时,先前释放的内存随后可能被重新使用,允许攻击者以高权限(本地特权升级)执行任意代码,绕过操作系统的标准安全措施。 支付方法 在帖子中,漏洞利用者称 “出售影响 Linux 内核的零日漏洞,你可以用它来执行特权代码(LPE本地特权升级,或以 root 权限执行代码)、窃取数据……”。漏洞售价固定为 15 万美元,只允许通过 Monero (XMR) 或 Bitcoin (BTC) 加密货币进行支付。选择使用加密货币是为了确保交易的匿名性。 中间人 这笔交易的中间人是众所周知 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览