汽车
湖南都市新闻网
2022-04-28
554浏览
微软揭露 Linux 权限扩张漏洞
DoNews 4月28日消息(刘文轩)微软本周揭露影响许多Linux版本的权限扩张漏洞,相关漏洞存在于Systemd的networkd-dispatcher套件中,漏洞编号为CVE-2022-29799与CVE-2022-29800,微软把它们统称为Nimbuspwn漏洞,将允许入侵者取得系统权限以部署和执行恶意活动。
Networkd-dispatcher套件为许多Linux版本的套件,负责调度网络状态的变更,还能执行各种脚本来回应新状态,在机器启动时便以根权限身分运作。
微软首席安全研究人员Jonathan Bar Or指出,他们会发现Nimbuspwn漏洞是因为他们会监控System Bus上的信息,也会针对那些以根权限执行的服务进行代码审核与动态分析,进而察觉到networkd-dispatcher的奇怪模式。
目前,Networkd-dispatcher的维护者Clayton Craft已修补了上述漏洞,Linux用户则应于所使用的版本更新时尽快升级。
微软linuxdonews拓展阅读
热门文章
- 高擎理想旗帜 攀登文艺高峰
2022-04-25 13:20 - 93吨进口家具因甲醛超标被退运出境
2022-04-22 07:20 - 管控区开来保供车 居民们吃上平价菜
2022-04-27 07:23 - 房山区 重点排查两家餐厅 有时空交集人员请立即报告
2022-04-27 07:22 - 元宇宙引擎公司VS·work完成数千万元Pre-A轮融资,金雨茂物投资管理领投
2022-04-28 13:21 - 微软揭露 Linux 权限扩张漏洞
2022-04-28 13:22
推荐阅读