FreeBuf 25-11-03 09:54
微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【Linux 内核释放后重用漏洞正被用于勒索软件攻击】

🕐美国网络安全和基础设施安全局(CISA)发布紧急警报,指出Linux内核中存在一个严重的释放后重用漏洞(CVE-2024-1086)。该漏洞潜伏在netfilter:nf_tables组件中,可使本地攻击者提升权限并可能部署勒索软件,对全球企业系统造成严重破坏。

🕑根据CISA于2025年10月31日更新的已知被利用漏洞(KEV)目录,这个今年初首次披露的漏洞已被证实用于针对未打补丁的Linux服务器的攻击活动。由于Linux广泛应用于从云基础设施到物联网设备的各个领域,这一警告凸显了在勒索软件事件激增背景下开源生态系统面临的日益严峻的威胁。

#Linux##漏洞##勒索软件#

🍃更多详情参见:http://t.cn/AXACLeVX