• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống

Lỗ hổng 7 năm tuổi cho phép hacker chiếm quyền truy cập root trên Linux

@admiz by @admiz
31/08/2021
in Quản trị hệ thống
0
Lỗ Hổng 7 Năm Tuổi Cho Phép Hacker Chiếm Quyền Truy Cập Root Trên Linux 60c851e5921b2.jpeg

Một nhà nghiên cứu bảo mật vừa phát hiện ra lỗ hổng 7 năm tuổi trên dịch vụ hệ thống polkit của Linux. Lỗ hổng này có thể bị hacker khai thác để vượt qua hệ thống xác thực và leo thang đặc quyền tới mức cao nhất.

Được gán mã theo dõi CVE-2021-3560 (mức độ nguy hiểm theo thang CVS là 7,8), lỗ hổng mới ảnh hưởng tới phiên bản polkit trong khoảng 0.113 và 0.118. Nhà nghiên cứu bảo mật Kevin Backhouse của GitHub là người tìm ra lỗ hổng này và cho biết nó tồn tại từ năm 2013.

Trong khi đó chuyên gia Cedric Buissart của Red Hat thì cho biết rằng kể cả các bản distribution dựa trên Debian với phiên bản polkit 0.105 cũng bị ảnh hưởng.

Lỗ hổng 7 năm tuổi cho phép hacker chiếm quyền truy cập root trên Linux
Lỗ hổng 7 năm tuổi cho phép hacker chiếm quyền truy cập root trên Linux

Polket (viết tắt của PolicyKit) là một bộ công cụ để xác định và xử lý các ủy quyền trong các distribution Linux. Ngoài ra, nó còn được dùn để cho phép các quy trình không có đặc quyền giao tiếp với các quy trình có đặc quyền.

RHEL 8, Fedora 21 (hoặc mới hơn), Debian “Bullseye” và Ubuntu 20.04 là những bản distribution Linux phổ biến bị ảnh hưởng bởi CVE-2021-3560. Vấn đề đã được giảm thiểu mức nguy hại trong bản polkit 0.119 được phát hành vào ngày 3/6 vừa rồi.

Theo Backhouse, CVE-2021-3560 cực kỳ dễ bị khai thác, hacker chỉ cần chạy một vài lệnh trên thiết bị bằng các công cụ tiêu chuẩn như bash, kill và dbus-send. Khi khai thác thành công, hacker sẽ chiếm quyền truy cập root của hệ thống, kiểm soát hoàn toàn thiết bị và đánh cắp dữ liệu một cách dễ dàng.

Các chuyên gia khuyến cáo người dùng nên mau chóng cập nhật các hệ điều hành Linux của họ để khắc phục sớm lỗ hổng và tránh những rủi ro không đáng có.

  • Cách thêm chương trình khởi động cùng Windows, macOS, Linux
  • Ứng dụng GUI của Linux chính thức ra mắt trên Windows 10
  • 5 cách an toàn để tải phần mềm trên Linux
  • 5 bản phân phối Linux server tốt nhất
Post Views: 121
Previous Post

Đánh giá ThinkPad E14: Laptop Lenovo phù hợp cho doanh nhân

Next Post

15 phụ kiện giúp tăng tốc thiết lập chơi game trên PC

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
15 Phụ Kiện Giúp Tăng Tốc Thiết Lập Chơi Game Trên Pc 60c9cf82e8833.jpeg

15 phụ kiện giúp tăng tốc thiết lập chơi game trên PC

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution