日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub披露了一個(gè)可將權(quán)限不足的本地用戶(hù)的權(quán)限提升為root權(quán)限的漏洞

馬哥Linux運(yùn)維 ? 來(lái)源:SegmentFault ? 作者:SegmentFault ? 2021-06-21 17:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,GitHub 披露了一個(gè) Linux 漏洞,該漏洞可將權(quán)限不足的本地用戶(hù)的權(quán)限提升為 root 權(quán)限,且整個(gè)過(guò)程只需要幾個(gè)簡(jiǎn)單的命令即可實(shí)現(xiàn)。如下視頻所示:

該漏洞通過(guò) polkit 進(jìn)行攻擊。polkit 是許多 Linux 發(fā)行版默認(rèn)安裝的系統(tǒng)服務(wù),通過(guò) systemd 來(lái)使用,因此使用 systemd 的 Linux 發(fā)行版也會(huì)使用 polkit。正因如此,這一漏洞影響了許多 Linux 發(fā)行版。

GitHub 安全實(shí)驗(yàn)室成員 Kevin Backhouse 率先發(fā)現(xiàn)這一漏洞,后經(jīng)過(guò)與 polkit 維護(hù)者以及紅帽安全團(tuán)隊(duì)協(xié)調(diào)后公布,漏洞補(bǔ)丁也于 6 月 3 日發(fā)布。該漏洞的代號(hào)為 CVE-2021-3560。

該 bug 7 年前就已出現(xiàn),近期侵入流行的 Linux 發(fā)行版

Kevin Backhouse 在博客中介紹道:這個(gè) bug 實(shí)際上相當(dāng)古老,7 年前在提交 bfa5036 時(shí)即被引入,并在 polkit 0.113 版本中首次出現(xiàn)。但是,許多最流行的 Linux 發(fā)行版并未安裝帶有該漏洞的 polkit 版本,直到最近……

下表列舉了部分受影響的 Linux 發(fā)行版,紅帽企業(yè)版 Linux(RHEL)、Fedora、Debian、Ubuntu 均在受影響之列。

polkit 是多個(gè) Linux 發(fā)行版默認(rèn)安裝的系統(tǒng)服務(wù),負(fù)責(zé)管理系統(tǒng)權(quán)限。如果用戶(hù)需要更高的權(quán)限,則需要由 polkit 做出判斷。對(duì)于一些請(qǐng)求,polkit 會(huì)立即做出允許或拒絕的判定,但有時(shí)候 polkit 會(huì)彈出對(duì)話框,要求管理員輸入密碼進(jìn)行授權(quán)。

然而 CVE-2021-3560 漏洞破壞了 polkit 的運(yùn)行機(jī)制:無(wú)權(quán)限的本地攻擊者只需在終端執(zhí)行幾個(gè)命令(如 bash、kill 和 dbus-send),即可將權(quán)限提升至 root 權(quán)限。

下圖展示了執(zhí)行 dbus-send 命令后,涉及的五個(gè)主要進(jìn)程:

Kevin Backhouse 表示,利用該漏洞很容易發(fā)起攻擊,因此用戶(hù)需要盡快更新 Linux 安裝。具備 polkit 0.113(或更高版本)的 Linux 系統(tǒng)都存在風(fēng)險(xiǎn),其中就包括流行的 Linux 發(fā)行版 RHEL 8 和 Ubuntu 20.04。

參考鏈接:

https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#exploitation

文章轉(zhuǎn)載:SegmentFault

(版權(quán)歸原作者所有,侵刪)

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11821

    瀏覽量

    219600
  • root
    +關(guān)注

    關(guān)注

    1

    文章

    87

    瀏覽量

    22172
  • cve漏洞庫(kù)
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    4163

原文標(biāo)題:Linux漏洞波及RHEL 8 和 Ubuntu 20.04 均受影響

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)中常見(jiàn)的提權(quán)風(fēng)險(xiǎn)點(diǎn)總結(jié)

    Linux 提權(quán)(Privilege Escalation)是指攻擊者或惡意用戶(hù)從低權(quán)限賬號(hào)獲取更高權(quán)限的過(guò)程。在實(shí)際的安全事件中,攻擊者很少能直接獲得 root
    的頭像 發(fā)表于 04-22 10:34 ?321次閱讀

    文搞懂Linux權(quán)限體系

    Linux權(quán)限體系是運(yùn)維工作的基礎(chǔ)中的基礎(chǔ)。無(wú)論你管理的是單機(jī)還是集群,權(quán)限問(wèn)題導(dǎo)致的故障占總故障量的相當(dāng)比例。本文從線運(yùn)維視角出發(fā),系統(tǒng)講解Linux權(quán)限模型的核心概念、常見(jiàn)場(chǎng)景、
    的頭像 發(fā)表于 04-09 10:04 ?203次閱讀

    NineData與阿里云DMS:數(shù)據(jù)庫(kù)權(quán)限申請(qǐng)、審批與回收?qǐng)鼍霸趺催x?

    比較 NineData 和 阿里云 DMS,首先要把問(wèn)題限定清楚:不是比誰(shuí)“也有權(quán)限申請(qǐng)”,而是比哪種方案更匹配企業(yè)級(jí)數(shù)據(jù)庫(kù)權(quán)限治理。這個(gè)問(wèn)題建議同時(shí)看五個(gè)維度:數(shù)據(jù)庫(kù)資源粒度、審批閉環(huán)、權(quán)限
    的頭像 發(fā)表于 03-25 17:19 ?1532次閱讀
    NineData與阿里云DMS:數(shù)據(jù)庫(kù)<b class='flag-5'>權(quán)限</b>申請(qǐng)、審批與回收?qǐng)鼍霸趺催x?

    電能質(zhì)量在線監(jiān)測(cè)裝置支持哪些運(yùn)維權(quán)限分級(jí)管理?

    電能質(zhì)量在線監(jiān)測(cè)裝置的運(yùn)維權(quán)限分級(jí)管理,核心基于 RBAC(基于角色的訪問(wèn)控制)模型,結(jié)合電力行業(yè) “安全合規(guī)、責(zé)任到人、運(yùn)維高效” 的需求,形成從 “全局管控” 到 “只讀訪問(wèn)” 的多級(jí)權(quán)限體系。
    的頭像 發(fā)表于 02-25 17:23 ?1249次閱讀

    Linux文件權(quán)限管理詳解

    說(shuō)實(shí)話,Linux 權(quán)限這塊我踩過(guò)不少坑。記得剛?cè)胄心菚?huì)兒,有次為了圖省事直接 chmod 777 -R /var/www,結(jié)果被老大罵了頓——"你這是把大門(mén)敞開(kāi)讓小偷隨便進(jìn)啊!"
    的頭像 發(fā)表于 02-04 11:04 ?766次閱讀

    文搞懂Linux權(quán)限體系

    在聊具體技術(shù)之前,我想先說(shuō)說(shuō)為什么我們需要認(rèn)真對(duì)待權(quán)限管理。
    的頭像 發(fā)表于 02-03 11:06 ?717次閱讀

    飛凌嵌入式ElfBoard-目錄權(quán)限之chmod

    的路徑名的指針。mode:個(gè)表示新權(quán)限的模式值,通常是個(gè)整數(shù),它使用位掩碼的形式來(lái)表示。這里的mode值可以參考文件
    發(fā)表于 12-19 08:55

    SC-3568HA:解鎖鴻蒙全權(quán)限API與分布式能力的工業(yè)控制平臺(tái)

    傳統(tǒng)嵌入式開(kāi)發(fā)面臨硬件碎片化、高權(quán)限功能缺失、分布式協(xié)同復(fù)雜及自動(dòng)化測(cè)試不足等痛點(diǎn)。SC-3568HA開(kāi)發(fā)板基于鴻蒙系統(tǒng),通過(guò)統(tǒng)內(nèi)核抽象層和硬件驅(qū)動(dòng)框架解決兼容問(wèn)題,開(kāi)放全量系統(tǒng)API支持高
    的頭像 發(fā)表于 12-18 11:27 ?7616次閱讀
    SC-3568HA:解鎖鴻蒙全<b class='flag-5'>權(quán)限</b>API與分布式能力的工業(yè)控制平臺(tái)

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件權(quán)限

    用于檢查進(jìn)程對(duì)指定文件或目錄的訪問(wèn)權(quán)限的系統(tǒng)調(diào)用。它可以檢查文件是否存在以及當(dāng)前用戶(hù)是否具有某種權(quán)限(如讀、寫(xiě)或執(zhí)行權(quán)限)。 1.頭文件#include 2.函數(shù)原型int acces
    發(fā)表于 12-17 08:42

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件權(quán)限

    對(duì)應(yīng)的“rwx”文件所有者有讀寫(xiě)執(zhí)行權(quán)限、“r-x”同組用戶(hù)有讀和執(zhí)行權(quán)限、“r-x”其他用戶(hù)有讀和執(zhí)行權(quán)限。下面說(shuō)說(shuō)左邊第
    發(fā)表于 12-16 08:40

    電能質(zhì)量在線監(jiān)測(cè)裝置的權(quán)限管理如何保障數(shù)據(jù)安全?

    1297-2013、GB/T 38636-2020),從賬號(hào)、權(quán)限、操作、審計(jì)四個(gè)維度構(gòu)建安全防護(hù)體系,具體措施如下: 、事前防范:賬號(hào)與權(quán)限的精細(xì)化隔離(從源頭控制風(fēng)險(xiǎn)) 1.
    的頭像 發(fā)表于 12-10 17:03 ?1607次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置的<b class='flag-5'>權(quán)限</b>管理如何保障數(shù)據(jù)安全?

    電能質(zhì)量在線監(jiān)測(cè)裝置支持多賬號(hào)權(quán)限管理嗎?

    采用此模式,將用戶(hù)分為不同角色,每個(gè)角色對(duì)應(yīng)固定權(quán)限 分級(jí)授權(quán)機(jī)制 :從三個(gè)維度管控權(quán)限 管控維度 說(shuō)明 操作權(quán)限 查看權(quán)、配置權(quán)、審批權(quán)、
    的頭像 發(fā)表于 12-10 17:01 ?1355次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置支持多賬號(hào)<b class='flag-5'>權(quán)限</b>管理嗎?

    技術(shù)文章 | Ubuntu權(quán)限管理攻略

    將從基礎(chǔ)原理到實(shí)戰(zhàn)操作,全面解析Ubuntu權(quán)限管理的核心知識(shí)。權(quán)限管理三角:用戶(hù)、組與權(quán)限Ubuntu采用多
    的頭像 發(fā)表于 08-14 12:02 ?1175次閱讀
    技術(shù)文章 | Ubuntu<b class='flag-5'>權(quán)限</b>管理攻略

    Linux權(quán)限體系解析

    你真的了解Linux權(quán)限嗎?大多數(shù)人只知道rwx,但Linux的權(quán)限體系遠(yuǎn)比你想象的復(fù)雜和強(qiáng)大。今天我們深入探討Linux的12位權(quán)限體系,這是每個(gè)運(yùn)維工程師都應(yīng)該掌握的核心知識(shí)。
    的頭像 發(fā)表于 07-23 16:57 ?1092次閱讀

    Linux權(quán)限管理基礎(chǔ)入門(mén)

    在Linux的廣闊天空中,權(quán)限管理猶如只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索Linux
    的頭像 發(fā)表于 05-06 13:44 ?931次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門(mén)
    囊谦县| 凤凰县| 中牟县| 图木舒克市| 怀安县| 万山特区| 永泰县| 内丘县| 麦盖提县| 柳州市| 肇庆市| 周宁县| 黄浦区| 西畴县| 师宗县| 新密市| 黄平县| 枣阳市| 博客| 林口县| 云安县| 西和县| 英山县| 五指山市| 波密县| 五台县| 青川县| 和静县| 本溪| 缙云县| 九江县| 兴国县| 阜宁县| 高碑店市| 张北县| 射洪县| 内黄县| 武乡县| 宾阳县| 临洮县| 新河县|