На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 730 подписчиков

Свежие комментарии

  • Николай Герасименко
    Значит добилась своими провокациями справедливости по отношению к себе...Чемпионку ОИ Дюме...
  • Николай Герасименко
    Глядя на нынешнюю власовскую и либеральную тусовку только недавно я начал понимать смысл событий 37 года...В Орле вандалы ис...
  • Betahon
    Не понятна роль ЕР в этом знаменательном народном событии..."Единая Россия" в...

Система безопасности Astra Linux не дает хакерам полноценно использовать Copy Fail

Операционная система Astra Linux в меньшей степени подвержена эксплуатации уязвимости Copy Fail (CVE-2026-31431), обнаруженной в Linux. Об этом "Газете.Ru" сообщил директор департамента анализа безопасности "Группы Астра" Владимир Тележников, пояснив, что встроенные механизмы защиты не позволяют злоумышленникам полностью захватить систему.

Уязвимость связана с компонентом ядра AF_ALG и возникает из-за ошибки работы с памятью, позволяя локальному пользователю повысить привилегии до уровня root. В классическом сценарии это дает атакующему возможность полного контроля над системой, включая доступ к файлам, подмену системных компонентов, отключение защитных механизмов и скрытую установку вредоносного ПО.

"Эксплуатация уязвимости CVE-2026-31431 в ОС Astra Linux от имени непривилегированного пользователя действительно позволяет повысить привилегии до root. Однако это не приводит к полной компрометации системы в целом. В первую очередь от этого защищает механизм мандатного контроля целостности (МКЦ)", – сказал Тележников.

Он добавил, что в ОС Astra Linux суперпользователем является не просто root, а системный администратор, обладающий при этом высоким уровнем целостности. Таким образом, в случае успешной эксплуатации уязвимости у нарушителя все еще нет возможности оказать прямое деструктивное воздействие на системные компоненты и данные, что не позволит получить контроль над всей системой, и безопасность ОС Astra Linux Special Edition в целом не пострадает.

По его словам, успешность эксплуатации также зависит от конфигурации других защитных механизмов, таких как средства блокировки интерпретаторов и дополнительные уровни защиты.

Комплексное применение этих инструментов формирует эшелонированную систему безопасности, которая значительно усложняет действия злоумышленников.

 

Ссылка на первоисточник
наверх