微软揭露 Linux 权限扩张漏洞
DoNews 4月28日消息(刘文轩)微软本周揭露影响许多Linux版本的权限扩张漏洞,相关漏洞存在于Systemd的networkd-dispatcher套件中,漏洞编号为CVE-2022-29799与CVE-2022-29800,微软把它们统称为Nimbuspwn漏洞,将允许入侵者取得系统权限以部署和执行恶意活动 。
Networkd-dispatcher套件为许多Linux版本的套件,负责调度网络状态的变更,还能执行各种脚本来回应新状态,在机器启动时便以根权限身分运作 。
微软首席安全研究人员Jonathan Bar Or指出,他们会发现Nimbuspwn漏洞是因为他们会监控System Bus上的信息,也会针对那些以根权限执行的服务进行代码审核与动态分析,进而察觉到networkd-dispatcher的奇怪模式 。
【微软揭露 Linux 权限扩张漏洞】目前,Networkd-dispatcher的维护者Clayton Craft已修补了上述漏洞,Linux用户则应于所使用的版本更新时尽快升级 。
- 虽说微软已经将全部精力都放在推广Windows11上|微软windows11升级速度颇为尴尬
- Linux|vivo X80和X80 Pro有什么区别?有哪些优点?是否值得购买?
- Linux|拆除中国基站后果来了:美运营商被美国人拒绝,5G网速倒数第一
- Linux|三星发布T7 Shield便携式USB-C SSD 更耐用
- 微软|网警课堂 | 说说网站域名那些事儿
- 微软|洗碗机到底好不好用?只有亲身体验过,才敢告诉大家答案!
- Linux|Reno7成新晋国产销冠?至今依旧畅销
- 算法|云游戏行业拐点有望提前到来,微软Xbox服务用户已突破千万
- 微软|被万单店玩出“花”的满减营销,你会做吗?
- Linux|让穷人爱不释手的大屏4K电视,OPPO你到底怎么做到的?