查看完整版本: [-- 微软揭露 Linux 权限扩张漏洞 --]

秋无痕论坛 -> 『Linux 系统讨论专区』 -> 微软揭露 Linux 权限扩张漏洞 [打印本页] 登录 -> 注册 -> 回复主题 -> 发表主题

mc2800 2022-04-28 17:57

4月28日消息(刘文轩)微软本周揭露影响许多Linux版本的权限扩张漏洞,相关漏洞存在于Systemd的networkd-dispatcher套件中,漏洞编号为CVE-2022-29799与CVE-2022-29800,微软把它们统称为Nimbuspwn漏洞,将允许入侵者取得系统权限以部署和执行恶意活动。

  Networkd-dispatcher套件为许多Linux版本的套件,负责调度网络状态的变更,还能执行各种脚本来回应新状态,在机器启动时便以根权限身分运作。

  微软首席安全研究人员Jonathan Bar Or指出,他们会发现Nimbuspwn漏洞是因为他们会监控System Bus上的信息,也会针对那些以根权限执行的服务进行代码审核与动态分析,进而察觉到networkd-dispatcher的奇怪模式。

  目前,Networkd-dispatcher的维护者Clayton Craft已修补了上述漏洞,Linux用户则应于所使用的版本更新时尽快升级。

xyzzzj007 2022-04-28 20:09
了解一下。

mc2800 2022-04-29 17:18
看看了解一下吧!

jxm 2022-04-30 11:10
了解一下。谢谢楼主分享。

watter 2022-06-21 06:27
了解一下,谢谢分享

黄一孟 2022-07-04 11:17
谢谢楼主分享!

黄一孟 2022-08-07 10:42
谢谢楼主分享


查看完整版本: [-- 微软揭露 Linux 权限扩张漏洞 --] [-- top --]



Powered by PHPWind v7.3.2 Code © 2003-08 PHPWind
Time 0.106092 second(s),query:3 Gzip enabled

You can contact us