Novi malware može napraviti kaos po Windows i Linux serverima

Svi su bili prilično uzbuđeni kada je Microsoft prvi put otkrio da dodaje Rust u Windows 11 kernel. To je bilo još u travnju na konferenciji BlueHat IL 2023, a otprilike mjesec dana kasnije, 11. svibnja, tvrtka je objavila da je Rust sada aktivan unutar jezgre Windows 11 Insider buildova .

Rust je programski jezik opće namjene s više paradigmi koji naglašava performanse , sigurnost tipa i konkurentnost . Provodi sigurnost memorije — osiguravajući da sve reference upućuju na važeću memoriju — bez potrebe za upotrebom skupljača smeća ili brojanja referenci prisutnog u drugim jezicima sigurnim za memoriju.

David Weston iz Microsofta, potpredsjednik za sigurnost poduzeća i OS-a, objasnio je da je razlog za dodavanje Rusta poboljšanje sigurnosti memorijskog sustava Windows 11 jer se Rust smatra sigurnim za memoriju i upisivanje.

Zanimljivo je da su sigurnosni istraživači u Palo Alto Networksu otkrili novog peer-to-peer (P2P) crva, nazvanog P2PInfect, koji je izgrađen na Rustu, a zlonamjerni softver utječe i na Windows i na Linux bazirane Redis (Remote Dictionary Server) poslužitelje. Crv iskorištava ranjivost Lua Sandbox Escape koja se prati pod CVE-2022-0543 od 2022. To bi moglo dovesti do daljinskog izvršavanja koda (RCE).

P2P crv je vrsta crva koji iskorištava prednosti mehanike P2P mreže za distribuciju svoje kopije P2P korisnicima koji ništa ne sumnjaju. Stoga, u biti, nakon ispuštanja početnog zlonamjernog sadržaja, P2PInfect uspostavlja P2P komunikaciju s većom mrežom i preuzima dodatne zlonamjerne binarne datoteke. Stoga lanac nastavlja zaraziti druge instance Redis poslužitelja.

IZVOR

Svi korisnici koji žele koristiti ili prenositi sadržaj s Bajtbox portala moraju se pridržavati sljedećih pravila: Citiranje Izvora: Obavezno je jasno i precizno navesti izvor informacija, uključujući naziv autora (ako dostupno), naslov članka ili teksta te datum objave. Poveznica na Originalni Tekst: Svaka upotreba sadržaja mora uključivati aktivnu poveznicu (link) koja vodi na izvorni tekst na Bajtbox portalu. Pravna Odgovornost: Kršenje ovih pravila može imati pravne posljedice sukladno zakonima o autorskim pravima.

Pretplatite se
Obavijesti o
guest

0 Comments
Inline Feedbacks
Pogledaj sve komentare
0
Pogledaj komentare ili komentirajx