安全研究團(tuán)隊(duì)Perception Point今天確認(rèn),Linux系統(tǒng)內(nèi)核中存在一個高危級別的零日漏洞,編號為CVE-2016-0728。
它是一個本地權(quán)限提升漏洞,一旦被利用,攻擊者就可以獲得系統(tǒng)Root權(quán)限,為所欲為。
這個漏洞其實(shí)2012年就存在了,但最近才被發(fā)現(xiàn)。
據(jù)了解,任何Linux內(nèi)核版本低于3.8的系統(tǒng)都會受此影響,因此不但有成百上千萬PC、服務(wù)器岌岌可危,66%的安卓智能手機(jī)也同樣面臨著麻煩。
幸運(yùn)的是,Perception Point團(tuán)隊(duì)似乎是目前唯一一個掌握了這個漏洞的,并且已經(jīng)反饋給Linux內(nèi)核開發(fā)團(tuán)隊(duì),相關(guān)修復(fù)補(bǔ)丁也已在開發(fā)中。
得益于開源,Linux系統(tǒng)的漏洞修復(fù)工作一般都很快,當(dāng)然各個發(fā)行版進(jìn)度就不一了,而手機(jī)上的安卓就更慢了。Google會每個月向Nexus設(shè)備推送安全更新,第三方廠商就不好說了。
反正,大家用安卓手機(jī)的時候?qū)Υ魏尉W(wǎng)絡(luò)鏈接、不明來源應(yīng)用都要小心謹(jǐn)慎,不然很容易偷跑流量、隱私失竊、話費(fèi)和存款不翼而飛什么的。