Scoperto un bug in Glibc, Google rilascia la patch

Scoperta una nuova vulnerabilità che, secondo gli esperti, potrebbe colpire centinaia o addirittura migliaia di device, app e servizi. Anche se per il momento è difficile quantificare la dimensione del problema.
Gli ingegneri di Google, lavorando al fianco degli esperti di sicurezza Red Hat, hanno rilasciato una patch correttiva.
Ora sta ai produttori e alla community Linux utilizzare la patch il prima possibile, per evitare che software a device vengano colpiti.
In un post che spiegava la scoperta, il team di Google ha specificato come la vulnerabilità fosse in alcuni codici di uso comune, che potevano essere sfruttati per avere accesso a device di tutti i tipi, dai computer ai router fino a qualsiasi altro oggetto connesso.
Il codice può anche convivere con molti dei cosìddetti “building blocks” del web, ovvero linguaggi di programmazione come PHP e Python oppure sistemi usati per loggarsi nei siti o per accedere alle email.
Sembra che la falla non sia mai stata sfruttata pubblicamente. Adesso che è stata resa pubblica, tuttavia, l’aggiornamento è assolutamente consigliato visto che eventuali aggressori potrebbero prendere di mira i sistemi ancora vulnerabili.
Il bug è stato trovato in glibc, libreria open-source ampiamente usata nei device connessi a internet, e converte i domini web andando a impiantare un codice maligno nella memoria del device sotto attacco. L’attacco però non è dei più semplici, come ha sottolineato Google.
L’entità del pericolo tuttavia è difficile da determinare perché non è chiaro quanti device facciano uso della libreria glibc.
Quel che è certo è che i dispositivi Android sono basati su Linux ma non utilizzano glibc, e sono quindi di fatto invulnerabili e esterni a questa falla di sicurezza. Anche i sistemi principali come Windows o OS X non sono colpiti. Gli altri produttori, soprattutto quelli di piccoli device connessi, devono testare i loro sistemi e utilizzare la patch rilasciata da Google.
Sembra che questo bug fosse presente in glibc fin dal 2008 e sia stato scoperto lo scorso mese di luglio, ma era stato contrassegnato con bassa priorità. Ora è stato paragonato a Shellshock, vulnerabilità scoperta nel 2014 che colpì una vasta gamma di device.


Scoperto un bug in Glibc, Google rilascia la patch - Ultima modifica: 2016-02-19T09:00:04+00:00 da Cecilia Cantadore

Recent Posts

Kaspersky ha rilevato mezzo milione di file dannosi al giorno nel 2025

I sistemi di rilevamento di Kaspersky hanno intercettato una media di 500.000 file dannosi al…

5 giorni ago

I ponti dell’innovazione europea, la visione di Ilaria Tagliavini di EIT

Ilaria Tagliavini, responsabile Operations di EIT, racconta la sua visione sull’innovazione europea: imprenditorialità, educazione, gender…

1 settimana ago

Kolsquare acquisisce Inflead: nasce un nuovo capitolo nell’Influencer Marketing europeo

Kolsquare acquisisce Inflead e rafforza la propria strategia europea nell’influencer marketing data-driven. Un’operazione che unisce…

2 settimane ago

IBM acquisisce Confluent per 11 miliardi: nasce la piattaforma intelligente per l’AI d’impresa

L'operazione da 11 miliardi di dollari posiziona IBM come leader nella gestione dei dati in…

2 settimane ago

HDD e AI: perché gli hard disk tradizionali sono più strategici che mai secondo WD

Nel mondo dell'intelligenza artificiale, la tecnologia "vecchia scuola" si rivela insostituibile. Ecco perché gli hard…

2 settimane ago

Vilnius è la capitale europea della sharing economy: il modello che sta cambiando le città

Vilnius si posiziona al primo posto in Europa e al secondo nel mondo per sharing…

2 settimane ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011