Linux 曝出漏洞 攻击者能获得系统全面的root权限
研究人员警告,Polkit的pkexec组件中曝出一个编号为CVE-2021-4034的漏洞,它存在于所有主要的Linux发行版的默认配置中。攻击者一旦利用了它,就能获得系统全面的root权限。该漏洞被命名为PwnKit,起源可以追溯到12多年前初次提交的pkexec,这意味着所有Polkit版本统统受到影响。Pkexec是Polkit开源应用程序框架的一部分,该框架负责协商特权进程和非特权进程之间的交互,pkexec允许授权用户以另一个用户的身份执行命令,兼任sudo的替代品。
下一篇:美国吊销中国联通在美运营牌照
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4第八届“强网杯”全国网络安全挑...2024-10-19
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7从威胁到风险 微步在线如何定义...21小时前
-
8中国网络安全市场营收攀升背后的...2024-10-24
-
9安全419《9问CEO》系列之:云科...1天前
-
10最新报告提出大模型自身安全框架...2024-09-25