主题 : 微软揭露 Linux 权限扩张漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261123
威望: 117137 点
无痕币: 2358 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-29

0 微软揭露 Linux 权限扩张漏洞

4月28日消息(刘文轩)微软本周揭露影响许多Linux版本的权限扩张漏洞,相关漏洞存在于Systemd的networkd-dispatcher套件中,漏洞编号为CVE-2022-29799与CVE-2022-29800,微软把它们统称为Nimbuspwn漏洞,将允许入侵者取得系统权限以部署和执行恶意活动。

  Networkd-dispatcher套件为许多Linux版本的套件,负责调度网络状态的变更,还能执行各种脚本来回应新状态,在机器启动时便以根权限身分运作。

  微软首席安全研究人员Jonathan Bar Or指出,他们会发现Nimbuspwn漏洞是因为他们会监控System Bus上的信息,也会针对那些以根权限执行的服务进行代码审核与动态分析,进而察觉到networkd-dispatcher的奇怪模式。

  目前,Networkd-dispatcher的维护者Clayton Craft已修补了上述漏洞,Linux用户则应于所使用的版本更新时尽快升级。
事能知足心常乐 人到无求品自高
级别: 六行秋雁

UID: 122915
精华: 0
发帖: 5488
威望: 5189 点
无痕币: 22044 WHB
贡献值: 0 点
在线时间: 741(时)
注册时间: 2011-08-25
最后登录: 2024-04-29

了解一下。
Total 0.056836(s) query 6, Time now is:04-30 03:32, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛