GHOSTと呼ばれる新しい欠陥が「インターネットに多くの巻き添え被害」を引き起こす可能性があることが示されているため、世界中のLinuxユーザーがオペレーティングシステムの更新に取り掛かっています。
新しいバグ(トリガーに使用されるgethostbyname関数から名前を取得する)により、ハッカーはユーザーのシステムをリモート制御できる可能性があります。次に、電子メールの配信とWebページのホストに使用されるサーバーで悪意のあるコードを実行する機能を提供します。
この欠陥はサイバーセキュリティ会社Qualysによって特定されましたが、そのコードはまだ公開されていません。ただし、DuoSecurity はArsTechnicaに、「このエクスプロイトが公開された場合、彼らが計画しているように見え、他の人が他のターゲットのエクスプロイトを書き始めた場合、インターネット上で多くの巻き添え被害が発生する可能性がある」と語った。
これまで、ハッカーが実際にGhostの脆弱性を悪用したという既知のケースはありません。しかし、Qualsysチームは次のように説明しています。「私たちはそれを行うことができました。セキュリティに関する十分な知識を持っている人もそれを行うことができると思います。」
幸い、この脆弱性に対するパッチは存在しますが、本番システムで使用されているほとんどのLinuxバージョンは、現時点では保護されていません。ユーザーは、できるだけ早くシステムを更新するように求められています。[ロイター、Ars Technica ]