紅帽、SUSE、Debian及Ubuntu修補Linux版本中的Sudo漏洞,駭客取得系統的最高權限

Sudo爆本地端最高權限漏洞,各家Linux相繼修補更新

紅帽、SUSE、Debian及Ubuntu等業者已相繼於日前修補自家Linux版本中的Sudo漏洞,該漏洞將允許本地端駭客取得系統的最高權限。

Sudo為UNIX及Linux系統所使用的程式,允許一般使用者透過安全的方式以最高權限來執行程式,且為上述Linux版本的預設程式。

資安業者Qualys在本周二公開揭露了相關漏洞,建立Sudo程式的Todd Miller亦於當天更新了程式。

Miller解釋,假使系統啟用了SELinux(Linux核心安全模組),並支援Sudo,那麼擁有Sudo權限的使用者就能利用該漏洞以任意檔案覆蓋系統,或是取得系統的最高權限。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏