Эксперты по кибербезопасности обнаружили две исключительно опасные уязвимости в утилите Sudo, которая используется в Linux и других Unix-системах. Обе дыры позволяют злоумышленнику на локальной машине получить права суперпользователя — если на компьютере установлена уязвимая версия Sudo. Вот кратко о найденных брешах: Sudo — это консольная утилита, позволяющая обычному пользователю выполнять команды от имени другого пользователя, в том числе от root. Благодаря этому не приходится давать всем доступ к учётке администратора, чтобы выполнить административные задачи. Все права на запуск команд через Sudo настраиваются в файле "/etc/sudoers". В нём прописано, кто, на каких компьютерах и какие команды может запускать — и требуется ли для этого пароль. Исследователь компании Stratascale Рич Мирч, обнаруживший уязвимости, уточняет: брешь CVE-2025-32462 существовала больше 12 лет и оставалась незамеченной из-за опции "-h", которая отвечает за просмотр прав пользователя на других хостах. Это от
Шок! Новые уязвимости в Sudo дают злоумышленникам полный контроль над Linux: обновитесь немедленно!
25 июля 202525 июл 2025
3
2 мин