Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — FAFIPA 2025

Sistemas OperacionaisLinux
Código
qg451688
Banca
FAFIPA
Órgão
Prefeitura de Campo Largo - PR
Ano
2025
Nível
Superior
Cargo
Psicólogo
Durante auditoria de sistemas de um órgão público, você observa que em servidores rodando Ubuntu há um script de manutenção automática que roda todo domingo com privilégios root e limpa logs antigos. No entanto, o script é chamado via crontab global (/etc/crontab) sem que no script haja verificação dos parâmetros passados.Qual vulnerabilidade potencial essa prática apresenta, e qual medida mitigatória CORRETA poderia ser adotada?
  1. AVulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.
  2. BVulnerabilidade de elevação de privilégio: qualquer usuário pode editar o crontab; mitigação: remover crontab global.
  3. CVulnerabilidade de backdoor: script pode baixar malware automaticamente; mitigação: desativar cron no servidоr.
  4. DVulnerabilidade de negação dede serviço: limpar logs pode esgotar espaço em disco; mitigação: rodar como usuário comum.
  5. EVulnerabilidade de corrupção de dados: script sem cheque pode formatar discos; mitigação: rodar script como root somente manualmente.
Revelar gabarito e comentário

GabaritoA — Vulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.

Link permanente: /questoes/qg451688