todayonchain.com

为什么一个 2017 年的 Linux 漏洞现在成了加密行业的主要担忧

Cointelegraph
一个被称为“Copy Fail”的 Linux 权限提升漏洞被发现,对支撑加密生态系统的核心基础设施构成了重大安全威胁。

内容摘要

“Copy Fail”是一个自 2017 年起就存在于 Linux 内核中的本地权限提升漏洞,近期引起了广泛关注。该漏洞允许已获得基础用户访问权限的攻击者提升至系统管理员权限,进而完全控制服务器。由于加密货币行业高度依赖 Linux 来运行交易平台、区块链节点和托管服务,该漏洞对整个行业构成了严重威胁。美国网络安全与基础设施安全局(CISA)已将其列入“已知被利用漏洞”目录,促使相关机构必须尽快修补系统,以防止私钥被窃取、运营中断及敏感数据泄露。

(来源:Cointelegraph)