国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
GitHub 披露易于利用的 Linux 漏洞的詳細(xì)信息
2021-06-12 20:17:52 【

GitHub 本周披露了一個易于利用的 Linux 漏洞的詳細(xì)信息,該漏洞可用于將權(quán)限提升為目標(biāo)系統(tǒng)上的 root。

該漏洞被歸類為高嚴(yán)重性并被跟蹤為 CVE-2021-3560,它會影響 polkit,它是許多 Linux 發(fā)行版中默認(rèn)存在的授權(quán)服務(wù)。

這個安全漏洞是由 GitHub 安全實(shí)驗(yàn)室的 Kevin Backhouse 發(fā)現(xiàn)的。周四,研究人員發(fā)表了一篇博客文章,詳細(xì)介紹了他的發(fā)現(xiàn),以及一段展示漏洞利用過程的視頻。

本地、無特權(quán)的攻擊者可以利用該缺陷將權(quán)限提升為 root,只需在終端中執(zhí)行幾條命令。

該漏洞已被確認(rèn)會影響Red Hat Enterprise Linux、Fedora、DebianUbuntu 的某些版本。CVE-2021-3560 的補(bǔ)丁已于 6 月 3 日發(fā)布。

“我發(fā)現(xiàn)的這個漏洞已經(jīng)很老了,”巴克豪斯說。“它是七年前在提交 bfa5036 中引入的,并首次隨 polkit 0.113 版一起提供。然而,許多最流行的 Linux 發(fā)行版直到最近才發(fā)布易受攻擊的版本!

易受攻擊的組件 polkit 是一種系統(tǒng)服務(wù),旨在控制系統(tǒng)范圍的特權(quán),為非特權(quán)進(jìn)程與特權(quán)進(jìn)程通信提供一種方式。

Backhouse 將其描述為一種扮演法官角色的服務(wù),它決定用戶發(fā)起的操作——特別是需要更高權(quán)限的操作——是可以直接執(zhí)行的,還是需要額外的授權(quán),例如輸入密碼。

研究人員發(fā)現(xiàn)的漏洞很容易被利用,只需在終端中輸入幾條命令即可。但是,由于某些時間要求,通常需要多次嘗試才能成功利用。



】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇當(dāng)心 - Minecraft mod 可能是危險.. 下一篇多個 Office 365 安全漏洞可能為..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800