由于 Polkit pkexec 缺陷,过去 12 年来每个主要的 Linux 发行版都容易受到攻击
admin
2023-07-31 13:58:26
0

1643168010_pwnkit_story1643168010_pwnkit_story

在恶意软件和安全性方面,说 2022 年并不是 Linux 的最佳开端,这可能并不过分。就在最近,有报道称Linux 恶意软件样本增加了 10 倍,而今天早些时候,我们收到了一份新的报告,称一个名为“PwnKit”的新可利用安全漏洞显然在雷达下飞行了 12 年多。

Qualys 的 Linux 安全研究人员发现了这个危险的安全漏洞,它使所有主要的 Linux 发行版都容易受到本地提权 (LPE) 的攻击。新漏洞的 ID 为“CVE-2021-4034”。

研究人员团队表示,利用该漏洞,它能够在默认安装的一些 Linux 发行版(如 Ubuntu、Debian、Fedora 和 CentOS)上获得完整的 root 权限,并且还认为其他 Linux 发行版也应该受到影响。这是因为发现的漏洞是 Polkit 的pkexec程序中的内存损坏漏洞,该程序是安装在所有主要 Linux 发行版上的SUID 根程序。

由于该漏洞从一开始就存在于 pkexec 中,因此 Qualys 认为 Linux 发行版在过去 12 年多的时间里一直是黑客的避风港。虽然该漏洞不可远程利用,但以非特权用户身份获得访问权限的黑客将能够利用该漏洞获得 root 访问权限。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...