潜伏 12 年,这个漏洞危及所有主要 Linux 发行版的 root 权限

点击上图,查看教学大纲
整理 | 于轩 责编 | 张红月
出品 | CSDN(ID:CSDNnews)
对使用 Linux 操作系统的用户来说,root 的权限是最高的 。root 用户可以实现普通用户无法执行的操作 。但在这周二,Linux 的 root 用户收到了一大堆坏消息——一个名为 Polkit 的系统工具中存在有 12 年历史的漏洞,这让黑客可以在大多数运行主要开源操作系统的机器上获得不受限制的 root 权限 。
Polkit 以前被称为 PolicyKit,它在类 Unix 操作系统中管理系统范围的权限,为非特权进程与特权进程的安全交互提供机制 。它还允许用户使用安装在每个主要的 Linux 发行版上,名为 pkexec 的 SUID-root 程序在命令后,执行高权限的命令 。
【潜伏 12 年,这个漏洞危及所有主要 Linux 发行版的 root 权限】漏洞潜伏已久

    推荐阅读