06 2022 档案

摘要:一、概要 近日,国外安全研究团队披露在polkit的pkexec程序中存在一处权限提升漏洞(CVE-2021-4034,亦称PwnKit),攻击者通过在其默认配置中利用此漏洞实现用任何非特权用户获取易受攻击主机的完全root权限,目前漏洞POC/EXP已公开,风险较高。 Polkit(PolicyK 阅读全文
posted @ 2022-06-29 11:06 杨灏 阅读(802) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示