تم اكتشاف #ثغرات_أمنية خطيرة في حزمة #Needrestart المستخدمة لتحديث الخدمات دون إعادة تشغيل النظام.
هذه #الثغرات موجودة منذ عام 2014، وتُمكن المهاجمين المحليين من الحصول على صلاحيات Root على النظام.
أبرز التفاصيل:
🔸 5 ثغرات خطيرة تحمل أسماء مثل CVE-2024-48990 و CVE-2024-48992.
🔸 استغلال المتغيرات البيئية مثل PYTHONPATH وRUBYLIB لتنفيذ أوامر خبيثة.
🔸 تُؤثر على إصدارات Ubuntu الرئيسية مثل 22.04 LTS و24.04 LTS.
التوصيات:
✅ قم بتثبيت التحديث الأخير (الإصدار 3.8).
✅ لتعطيل الفحص مؤقتا، قم بتعديل إعدادات /etc/needrestart/needrestart.conf.
✅ استخدم الأوامر التالية للتحقق والتحديث:
sudo apt update && sudo apt install --only-upgrade needrestart libmodule-scandeps-perl
〰️➖➖➖➖➖➖〰️
t.me/MuhammadAlush0997
تابعني على :
Telegram | instagram | facebook | Twitter | YouTube