bukib
0 bukibs
Columbus, Ohio
Hora local: 00:32
Temperatura: 25.6°C
Probabilidade de chuva: 0%

Falha Crítica no Linux Expos 800 mil Servidores a Invasão sem Senha

A empresa de segurança virtual Shadowserver está monitorando aproximadamente 800 mil endereços de IP com assinaturas Telnet após uma falha crítica de autenticação expor servidores telnetd GNU InetUtils nas últimas semanas. A falha em questão, CVE-2026-24061, já possui exploits como prova de conceito e afeta versões desde a 1.9.3, de 2015, até a 2.7, e foi corrigida na versão 2.8, de 20 janeiro deste ano.

Os endereços de IP afetados estão distribuídos por várias regiões do mundo, com 380 mil na Ásia, quase 170 mil na América do Sul e pouco mais de 100 mil na Europa. No entanto, não se sabe quantos dos dispositivos foram atualizados para corrigir a vulnerabilidade, o que significa que centenas de milhares podem continuar expostos.

A vulnerabilidade no InetUtils GNU é particularmente preocupante, pois é um conjunto de ferramentas de rede usado em diversas versões do Linux e pode rodar sem atualizações por mais de uma década em sistemas legado. Isso significa que inúmeros dispositivos de internet das coisas ainda podem estar com versões altamente desatualizadas.

Desde o reporte da vulnerabilidade, atividade maliciosa já começou a ser detectada, com 18 endereços de IP ao longo de 60 sessões Telnet abusando da opção IAC Telnet de negociação para injetar USER=-f e dar aos atacantes o acesso shell a aparelhos comprometidos sem autenticação. A maioria dos ataques mirou no usuário root.

Para os admins que não conseguem atualizar os dispositivos, é aconselhável desabilitar o serviço telnetd vulnerável ou bloquear a porta TCP 23 em todos os firewalls. Além disso, é importante lembrar que a segurança é fundamental para proteger os dispositivos e dados, especialmente em um mundo onde a tecnologia está cada vez mais integrada à nossa vida, como no caso de um Notebook com Linux.

Em resumo, a falha crítica no Linux expõe 800 mil servidores a invasão sem senha, e é fundamental que os admins tomem medidas para proteger seus dispositivos e dados. A vulnerabilidade no InetUtils GNU é uma ameaça séria, e a atualização para a versão 2.8 é essencial para evitar ataques maliciosos.

  • A falha crítica no Linux expõe 800 mil servidores a invasão sem senha.
  • A vulnerabilidade no InetUtils GNU é uma ameaça séria e pode afetar dispositivos de internet das coisas.
  • A atualização para a versão 2.8 é essencial para evitar ataques maliciosos.

Este conteúdo pode conter links de compra.

Fonte: link