Angreifer machen sich Sicherheitslücken im Linux-Kernel zunutze, um verwundbare Systeme zu Attackieren.请注意,请注意以下事项: 请注意,请注意以下事项: 请参阅以下代码:
未来的日子
美国 IT-Sicherheitsbehörde nennt keine 的详细信息,请注意 aber vor ingesellschaft drei Sicherheitslecks, auf die nun Angriffe bebechert wurden (Mitteilung zu Angriffen auf eine Lücke, zweite Mitzuffenngs auf)。 Eine der Wachstellen befrecht den Code zur Verarbeitung von TLS, der zureichende Prüfung auf uübliche oder Outstanding Umstände vornahm(CVE-2025-39682,根据 kernel.org 的 CVSS) 9.8风险”哭“). Betroffen war offenbar Kernel 6.0、Der Fix kam für Kernel 6.17 和 wurde demnach auf Kernel 6.0 和 folgende rückportiert laut Schwachstelleneintrag。Die zweite Lücke befrecht Kryptography-Code。 af_alg Weisen demnach eine Race-Condition auf(CVE-2025-39964,CVSS 根据 kernel.org 7.8风险”虽然“). Der Schwachstelleneintrag Weist Kernel 2.6.38。修复了内核 6.17 的原始战争并广泛使用。
最初,Jahr 表示 Netfilter-Bridge-Code 中的 Sicherheitslücke 是无效的。访问 Schwachstelle ummögliche Schreibzugriffe aussicht der prezentzen Speichergrenzen(CVE-2026-53266,根据 kernel.org 的 CVSS) 8.8风险”虽然“). Verwundbar 是内核 5.10,为内核 7.1 进行一场徒劳的战斗,Wurde ebenfalls zurückportiert。
Kaum Hinweise zu den Cyberangriffen
Die Sicherheitsmitteilungen erwähnen für die beiden älteren Schwachstellen 特别是Siemens-Geräte aus den SIMATIC-va SIPLUS-Reihen als betreffend, offenbar handelt es sich 至少在Teilen auf-Geräte in Internet。我们知道 CISA 的攻击方式与艺术无关。
IT-Verantwortliche sollten prüfen, ob sie anfällige Geräte in Ihrer Topologie einsetzen va Vährliche Aktualisierungen Zügig enwenden. Gegen Ende Vergangener Woche Wurden Angriffe 或 Google-Pixel-Handys、Cisco ISE 和 Acronis Backup beken。 Auch hier sollten Admins sleunigst die安装的更新。
(DMK)