Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine dringende Sicherheitsempfehlung herausgegeben, in der es warnt, dass Bedrohungsakteure Schwachstellen im Linux-Kernel aktiv ausnutzen. Die von Golem.de gemeldete Warnung deutet darauf hin, dass mehrere Sicherheitslücken im Kernel in realen Angriffen ausgenutzt werden.

Das BSI gab in der ersten Meldung keine spezifischen CVE-Identifikatoren preis, betonte jedoch, dass die Angriffe andauern und eine breite Palette von Linux-Distributionen betreffen. Systemadministratoren werden dringend aufgefordert, verfügbare Kernel-Sicherheitspatches sofort anzuwenden.

Linux-Kernel-Schwachstellen sind besonders kritisch, da der Kernel der Kern jedes Linux-Systems ist — von Webservern und Cloud-Infrastruktur bis hin zu eingebetteten Systemen und IoT-Geräten. Eine erfolgreich ausgenutzte Kernel-Schwachstellen kann einem Angreifer Root-Zugriff gewähren und eine vollständige Systemkompromittierung ermöglichen.

Diese Meldung erfolgt angesichts eines breiteren Trends zunehmender Linux-malware und Exploitation. Da Linux die Cloud-Infrastruktur und Serverumgebungen weltweit dominiert, ist es zu einem zunehmend attraktiven Ziel für sowohl opportunistische als auch hochentwickelte Bedrohungsakteure geworden.

Was zu tun ist: Systemadministratoren sollten sofort auf anstehende Kernel-Sicherheitsupdates für ihre jeweiligen Distributionen prüfen und diese anwenden. Überwachen Sie die distributions-spezifischen Sicherheits-Mailing-Listen für CVE-Details und Patch-Verfügbarkeit. Aktivieren Sie wo möglich automatische Sicherheitsupdates für Kernel-Pakete.

Das BSI veröffentlicht regelmäßig Sicherheitsempfehlungen für kritische Infrastrukturen in Deutschland, aber Warnungen vor aktiver Kernel-Exploitation sind relativ unüblich und signalisieren ein erhebliches Bedrohungsniveau.