Добавить новость
Новое

«Безопасность — это не разовый проект»

«Безопасность — это не разовый проект»

Две критические уязвимости в пакете udisks позволяют злоумышленникам, получившим даже минимальный доступ к системе Linux, повысить свои привилегии до root. Александр Михайлов, руководитель GSOC компании «Газинформсервис», предупреждает о потенциально катастрофических последствиях для бизнеса. 

«Это уязвимость типа Local Privilege Escalation, — объясняет Михайлов. — Злоумышленник, получивший доступ, например, через фишинговую ссылку, слабый пароль или уязвимое веб-приложение, может использовать её для эскалации привилегий до root. Учитывая распространённость Linux в корпоративных сетях и на "умных" устройствах, последствия бездействия могут быть катастрофическими». 

Рекомендации руководителя GSOC: 

- Немедленно обновиться. Системные администраторы должны в приоритетном порядке установить обновления для пакета udisks2 на всех Linux-системах компании. Разработчики дистрибутивов, к счастью, отреагировали оперативно. 

- Провести аудит прав доступа. Проверьте, кто и к чему имеет доступ в ваших системах. Принцип минимальных привилегий — основа безопасности. Ни у кого не должно быть прав больше, чем это необходимо для работы. 

- Усилить мониторинг. Даже если вы обновились, важно отслеживать аномальную активность. «Задача нашего SOC — 24/7 искать признаки подозрительной активности: необычные системные вызовы, попытки повышения привилегий, создание нестандартных процессов. Это позволяет выявить атаку, даже если она использует ещё неизвестную уязвимость». 

«Этот случай — отличное напоминание, что кибербезопасность — это непрерывный процесс, а не разовый проект. Обновление ПО, контроль за действиями пользователей и постоянный мониторинг событий безопасности — три кита, на которых держится реальная защищённость современного бизнеса», — подчёркивает Михайлов.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Другие новости Москвы


Другие города Московской области

Все новости сегодня

Настроение

Вечер с радугой....


Мир

Водоросли помогут очистить акватории, пострадавшие от нефтяного загрязнения в Черном море




Game News

Playdigious портирует лингвистическую головоломку Chants of Sennaar


News Every Day

Stock market fear index spikes after Trump’s war threats



Москва

Пожар в театре Щукина в Москве: эвакуация и работа МЧС на Новом Арбате


Фёдор Шаляпин

Прохор Шаляпин призвал продюсера Дробыша оставить его в покое


Москва

В бундестаге ответили на вопрос о телефонном разговоре Путина с Мерцем


Сергей Полунин

Киберэксперт Полунин настоятельно рекомендует сменить все пароли


Москва

Пожар в театре Щукина в Москве: эвакуация и работа МЧС на Новом Арбате


Москва

В Подмосковье уже 15 выпускников набрали по 200 баллов на ЕГЭ




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ