Los investigadores de seguridad crean un software de prueba de concepto que evade el antivirus de observación de Syscall de Linux

Profesor de slashdot Espiriedad compartido Este noticia del registro:

Se ha publicado un software de prueba de concepto para demostrar un llamado “punto ciego” de monitoreo en cómo algunos antivirus de Linux y otras herramientas de protección de punto final utilizan la interfaz IO_uring del kernel.

Eso interfaz Permite que las aplicaciones realicen solicitudes de IO sin usar llamadas de sistema tradicionales (para mejorar el rendimiento al habilitar las operaciones de E/S asíncronas entre el espacio del legatario y el kernel de Linux a través de buffers de anillos compartidos). Ese es un problema para las herramientas de seguridad que dependen del monitoreo de SYSCall para detectar amenazas … (que) pueden perder los cambios que en su oficio están pasando por las colas de Io_uring.

Para demostrar esto, la tienda de seguridad Armo construyó una prueba de concepto citación Curing que vive completamente a través de IO_uring. Correcto a que evita las llamadas del sistema, el software aparentemente no fue detectado por herramientas como Falco, Tetragon y Microsoft Defender en sus configuraciones predeterminadas. Armo afirmó que este es un “punto ciego principal” en la pila de seguridad de Linux … “No muchas compañías lo están utilizando, pero no es necesario usarlo para que un atacante lo use como facultado de forma predeterminada en la mayoría de los sistemas de Linux, potencialmente decenas de miles de servidores”, dijo el CEO de Armo, Shauli Rozen. “Si no estás usando io_uring, desactívelo, pero eso no siempre es dócil con los proveedores de la estrato”.

Related Posts

Los jugadores de ‘Pokemon Go’ entrenaron sin saberlo robots repartidores con 30 mil millones de imágenes

Más de 30 mil millones de imágenes capturadas por jugadores de Pokémon Go han ayudado a entrenar un sistema de mapeo visual desarrollado por Niantic. La tecnología ahora está siendo…

OpenAI confirma que los anuncios de ChatGPT siguen estando limitados a los Estados Unidos

OpenAI ha confirmado que los anuncios ChatGPT no se están expandiendo conjuntamente; Por ahora, sólo se limita a Estados Unidos. La dilucidación sigue a los informes de usuarios en Reddit…

You Missed

Los jugadores de ‘Pokemon Go’ entrenaron sin saberlo robots repartidores con 30 mil millones de imágenes

Los jugadores de ‘Pokemon Go’ entrenaron sin saberlo robots repartidores con 30 mil millones de imágenes

Félix Portes califica de injusta supuesta campaña de descrédito contra Hogares Crea Dominicana

Félix Portes califica de injusta supuesta campaña de descrédito contra Hogares Crea Dominicana

Caído “Bololo”, buscado por 11 órdenes

Caído “Bololo”, buscado por 11 órdenes

Embajador de China afirma desidia de conectividad aérea limita venida de turistas chinos

Embajador de China afirma desidia de conectividad aérea limita venida de turistas chinos

Inauguran “Semana Más Corta 2026”

Inauguran “Semana Más Corta 2026”

Lewin Díaz renueva con las Estrellas tras convertirse en agente franco

Lewin Díaz renueva con las Estrellas tras convertirse en agente franco