سودو نرمافزار آسیبپذیر اوبونتو
به گزاش واحد متخصصین سایبربان؛ سودو «sudo» نرمافزار آسیبپذیر موجود در سیستم یونیکس در طول چندین دهه به مهاجمان اجازه اجرای دستورات خود را روی رایانه هدف به صورت همزمان میدهد. مهاجم میتواند بهعنوان کاربر و یا مدیر بدون نیاز به رمز عبور وارد سامانه مورد هدف شده و فعالیت مخرب خود را ادامه دهد.
این به این معنی است که امکان استفاده از یک حساب برای اجرای دستورات مخرب روی سیستم بدون داشتن رمز عبور موجود است. در این میان مارک اسمیت «Mark Smith» اولین کاربری که این آسیبپذیری را در اکتبر 2013 شناسایی کرد و اعلام کرد داشت که نسخه اوبونتو 13.04 «Ubuntu 13.04» و برخی از نسخههای موجود OS X بهطورکلی تحت تأثیر این آسیبپذیری قرار دارند.
در ایمیلی که از طرف شرکت اپل به شرکت امنیتی Network World ارسال شد نوشتهشده بود که در حال حاضر آسیبپذیری موجود در OS X پس از شناسایی در سال 2013 با ارائه وصله آسیبپذیر رفع شده و نسخه جدید نرمافزار سودو از ماه فوریه 2014 پس از حذف مشکلات در دسترس عموم قرار دارد.
روشهای مختلفی برای حمله به سیستمهای مورد هدف وجود دارد که برای جلوگیری از این حملات توصیه میشود مانند اینکه کاربران صفحهنمایش خود را قفل کنند تا در برابر این حملات در امان باشند.