Security Lab

Dirty COW

Dirty COW - это серьезная уязвимость в Linux, которая позволяет локальному пользователю повысить свои привилегии и изменить любой файл, доступ к которому изначально есть только на чтение. Это связано с ошибкой в механизме копирования при записи (Copy-on-Write, COW) для страниц памяти, которые были изменены. Уязвимость существовала с 2007 года и была исправлена лишь в 2016 году. Часто эксплуатировалась злоумышленниками для взлома серверов на Linux.

Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности.

Злоумышленники активно атакуют сайты на Drupal

Киберпреступники перехватывают управление сайтами с помощью эксплоитов для уязвимостей Drupalgeddon 2 и Dirty COW.

Cisco случайно поставила в составе обновлений эксплоит для уязвимости Dirty COW

Из-за ошибки в процессе проверки качества эксплоит оказался случайно включен в образы ПО.

Патч для Dirty COW не устраняет уязвимость полностью

Исследователи представили способ эксплуатации уязвимости в обход патча.

Обнаружен первый Android-вредонос, эксплуатирующий уязвимость Dirty COW

Спустя почти год после обнаружения уязвимости Dirty COW эксперты заметили первое вредоносное ПО для Android, эксплуатирующее данную проблему.