Alpine Linux muhim zaifliklarni yamaydi

Alpine Linux muhim zaifliklarni yamaydi

Alpine Linux muhim zaifliklarni yamaydi

Zaiflik tajovuzkorga masofadan turib ixtiyoriy kodni bajarishga imkon beradi.

Xavfsizlik bo’yicha tadqiqotchi Maks Justicz ko’pincha Docker bilan ishlatiladigan yengil Alpine Linux distributivida bir nechta zaifliklarni aniqladi. Ushbu zaifliklarning eng xavflisi o’rtadagi odam hujumi yoki zararli paket oynasidan foydalanib, jabrlanuvchining kompyuterida masofadan turib ixtiyoriy kodni bajarishga imkon beradi. Justiczning ta’kidlashicha, bu ayniqsa xavfli, chunki paketlar TLS dan foydalanmaydi. Alpine paketlari .apk fayllari sifatida tarqatiladi. Ulardan foydalanib, tadqiqotchi ixtiyoriy fayllarni yaratishga muvaffaq bo’ldi va bu unga masofadan turib kodni bajarishga imkon berdi.

Zaiflik endi tuzatildi va Yustich ishlab chiqarish muhitida Alpine Linuxdan foydalanayotganlarga o’z tasvirlarini qayta tiklashni tavsiya qildi. «Ko’rinishidan, .apk faylida bir haftadan kamroq vaqt ichida zaiflikni tuzatgan bitta asosiy dasturchi bor. Alpine faylining asosiy dasturchisi ko’p o’tmay yangi versiyani chiqardi», deb xabar berdi tadqiqotchi.

O‘xshash maqolalar