Categories: Segurança

Falha no Linux afeta PCs Linux, servidores e dispositivos Android KitKat 4.4

O bug permite que os cibercriminosos aumentem os privilégios do utilizador local para o nível de administrador (root) e também afeta dispositivos que executam o Android KitKat 4.4 e superiores.

A falha, que existe desde 2012, afeta o kernel 3.8 e superior do Linux e encontra-se no keyring, o local onde as aplicações podem armazenar chaves de criptografia, tokens de autenticação e outros dados sensíveis de segurança. Depois de explorada, a falha permite que os agressores executem um código no kernel do Linux para extrair dados de segurança.

Desde a data da divulgação, as equipas de segurança estão a investigar os dispositivos possivelmente afetados. Segundo a Trend Micro, as ameaças de segurança no sistema Linux têm aumentado durante os últimos anos. Com a explosão de dispositivos móveis baseados em Linux, os sistemas operacionais móveis tornaram-se um alvo atraente para os agressores.

O maior problema do Android é a sua desfragmentação, o que leva muitos utilizadores a usarem versões desatualizadas do sistema operacional que podem estar cheias de vulnerabilidades e falhas de segurança.

Além disso, dispositivos IoT baseados em Linux têm ganhado força e estão cada vez mais a ser implementados em sistemas inteligentes, com gateways de IoT possibilitando soluções e serviços industriais conectados.

A Trend Micro recomenda que os utilizadores de Linux e Android afetados atualizem os seus sistemas com os patches mais recentes. O patch já está disponível como um código fonte para a maioria de distribuições Linux.

Ainda, segundo a Trend Micro, as opiniões sobre a gravidade da vulnerabilidade diferem e não houve nenhum ataque relacionado, mas ainda é uma falha que precisa de ser corrigida. Apenas as distribuições Linux usando o kernel 3.10 Linux 3.10 ou superior estão vulneráveis, enquanto as restantes são consideradas apenas “teoricamente” vulneráveis.

Monica Campi

Jornalista especializada no mercado de TI e tecnologia, já passou pela redação da revista PC World (ed. Now! Digital) e da Revista INFO (ed. Abril). Fã de fotografia, adora registrar sua maior paixão: viagens.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago