Categories: Segurança

Falha no Linux afeta PCs Linux, servidores e dispositivos Android KitKat 4.4

O bug permite que os cibercriminosos aumentem os privilégios do utilizador local para o nível de administrador (root) e também afeta dispositivos que executam o Android KitKat 4.4 e superiores.

A falha, que existe desde 2012, afeta o kernel 3.8 e superior do Linux e encontra-se no keyring, o local onde as aplicações podem armazenar chaves de criptografia, tokens de autenticação e outros dados sensíveis de segurança. Depois de explorada, a falha permite que os agressores executem um código no kernel do Linux para extrair dados de segurança.

Desde a data da divulgação, as equipas de segurança estão a investigar os dispositivos possivelmente afetados. Segundo a Trend Micro, as ameaças de segurança no sistema Linux têm aumentado durante os últimos anos. Com a explosão de dispositivos móveis baseados em Linux, os sistemas operacionais móveis tornaram-se um alvo atraente para os agressores.

O maior problema do Android é a sua desfragmentação, o que leva muitos utilizadores a usarem versões desatualizadas do sistema operacional que podem estar cheias de vulnerabilidades e falhas de segurança.

Além disso, dispositivos IoT baseados em Linux têm ganhado força e estão cada vez mais a ser implementados em sistemas inteligentes, com gateways de IoT possibilitando soluções e serviços industriais conectados.

A Trend Micro recomenda que os utilizadores de Linux e Android afetados atualizem os seus sistemas com os patches mais recentes. O patch já está disponível como um código fonte para a maioria de distribuições Linux.

Ainda, segundo a Trend Micro, as opiniões sobre a gravidade da vulnerabilidade diferem e não houve nenhum ataque relacionado, mas ainda é uma falha que precisa de ser corrigida. Apenas as distribuições Linux usando o kernel 3.10 Linux 3.10 ou superior estão vulneráveis, enquanto as restantes são consideradas apenas “teoricamente” vulneráveis.

Monica Campi

Jornalista especializada no mercado de TI e tecnologia, já passou pela redação da revista PC World (ed. Now! Digital) e da Revista INFO (ed. Abril). Fã de fotografia, adora registrar sua maior paixão: viagens.

Recent Posts

Viagens internacionais simplificadas com a Kaspersky eSIM Store

Trata-se de uma nova solução de conetividade para viagens que permite aos viajantes em lazer…

13 horas ago

Fibra da Vodafone chega a 5 milhões de casas em Portugal

Cobertura alcança perto de 80% das habitações e empresas do País e suporta serviços diferenciados…

1 dia ago

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

1 semana ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago