Ubuntu Bash in Windows 10 weist Sicherheitsprobleme auf

Ubuntu-Bash

Der Integrationsprozess von Ubuntu Bash unter Windows 10 Es ist ein neuer Vorfall aufgetreten, der seine Lebensfähigkeit innerhalb dieses Systems gefährden könnte. Wie Sie wissen und wir bereits erwähnt haben Vor Tagen, Ubuntu Bash ist einer der relevantere Funktionen innerhalb des neuen Betriebssystems von den Leuten in Redmond.

Die mit Ubuntu Bash vorgeschlagene Idee ist sehr attraktiv: ein Linux-Terminal im Windows-System mit fast voller Funktionalität, die auch die Ausführung einfacher Programme ermöglicht. Dies eröffnet eine Welt voller Möglichkeiten und GNU-Software für Windows-Umgebungen und die Möglichkeit, eine Vielzahl von Systemen in derselben Umgebung zu verwalten, ohne dass Tools von Drittanbietern erforderlich sind.

Diese attraktive Idee, das Ergebnis der Allianz zwischen Microsoft und Canonical während des gescheiterten Astoria-Projekts, wurde in einem Open-Source-Projekt verwirklicht, dessen Sicherheit wurde gefährdet Nach der letzten Black Hat-Tagung in Las Vegas hat Alex Ionescu, Chefarchitekt bei Crowdstrike, die Sicherheitslücken aufgezeigt, die sich daraus ergeben.

Diese Fehler, Korrektur noch ausstehend Der Redmond-Riese eröffnet zahlreiche anfällige Möglichkeiten für Windows-Anwendungen, für die er anfällig ist in der Lage sein, mit bösartigem Code injiziert zu werden, in der Lage zu sein, den Speicher zu ändern und sogar zu den Anwendungen der Linux-Umgebung zurückzukehren. Dieser Prozess würde durchgeführt werden Verwenden der bekannten System-API-Aufrufe Windows, das zusammen mit dem direkten Zugriff auf das Dateisystem auf dem Computer tatsächlich funktioniert schwierig, einen möglichen Angriff abzuschwächen mit diesen Mechanismen ausgeführt werden.

Microsoft scheint sich an die Arbeit gemacht zu haben und beginnt, an den gemeldeten Fehlern zu arbeiten. Es muss jedoch zwischen dem von Ubuntu Bash, der für Windows 10 selbst erstellt wurde, und dem authentischen Kernel, der dies tut, unterschieden werden Verwenden Sie das System. Dann Canonical Beide verwenden nicht dieselbe Update-Basis.

Andererseits gibt es eine andere Nuance, die mit der Anwendung von verbunden ist Windows AppLocker, der nicht mit der Ubuntu Bash-Umgebung verknüpft ist Daher kann keine Anwendungs-Whitelist dafür erstellt werden. Dies ist besonders nachteilig für produktive Umgebungen, in denen AppLocker verwendet wird kann nicht als erstes Hindernis für potenzielle Bedrohungen fungieren Von Anwendungen. Antivirenprogramme sind dieser Funktion fremd und die systemeigene Firewall reicht nicht aus, um einen ausreichenden Schutz für den Computer zu gewährleisten.

Schließlich, in den Worten von Ionescu selbst, Es ist mehr als wahrscheinlich, dass diese Sicherheitslücken von keinem Hacker ausgenutzt werden Angesichts der Anforderungen, die erfüllt sein müssen, damit Ubuntu Bash ein Installationsprogramm auf dem Computer ist: Aktivierung des Entwicklermodus und Installation der zusätzlichen Funktion.

Quelle: VerySecurity.net


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Ronal Silver sagte
  2.   Robert Acuna sagte

    Ich habe ein Problem beim Ausführen eines Skripts in der Ubuntu-Bash in Windows 10. Es kommt vor, dass ich nicht weiß, warum die letzten Vektoren zugewiesenen Werte verloren gehen. Ich gehe davon aus, dass es sich möglicherweise um ein Speicherproblem handelt, und bei der Ausführung habe ich der Fehler (standard_in) 1: Syntaxfehler