De ontwikkelaars van het privacygerichte besturingssysteem Tails hebben een nieuwe noodpatch uitgebracht vanwege een kwetsbaarheid die bekendstaat als Copy Fail. Deze kwetsbaarheid kan door aanvallers worden misbruikt om gebruikers te ontmaskeren en volledige controle over het systeem te verkrijgen.
Tails, wat staat voor The Amnesic Incognito Live System, is een op Linux gebaseerd besturingssysteem dat speciaal is ontworpen om de anonimiteit en privacy van gebruikers te waarborgen. Het kan worden gestart vanaf een usb-stick of dvd en maakt gebruik van het Tor-netwerk om het IP-adres van gebruikers te verbergen. Daarnaast bevat het diverse privacygerichte applicaties.
Vorige week werd al een noodpatch uitgebracht voor kwetsbaarheden in de Tor Browser, die standaard in Tails is geïntegreerd. Nu is het Copy Fail-lek in de Linux-kernel de aanleiding voor een nieuwe update. Deze kwetsbaarheid maakt het mogelijk voor een lokale gebruiker zonder verhoogde rechten om roottoegang te verkrijgen. De ontwikkelaars waarschuwen dat applicaties binnen Tails dit lek kunnen benutten om administratorrechten te verkrijgen. Als een aanvaller daarnaast misbruik kan maken van andere onbekende kwetsbaarheden in meegeleverde applicaties, kan hij via Copy Fail volledige controle over het systeem krijgen en zo de anonimiteit van de gebruiker opheffen.
Gebruikers van Tails worden dringend geadviseerd om te updaten naar Tails 7.7.2 om deze kwetsbaarheid te verhelpen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *