Security Week 2205: эскалация привилегий в Linux и Windows
Важной новостью недели стало обнаружение уязвимости в PolKit — открытом ПО, которое используется в популярных дистрибутивах Linux для контроля пользовательских привилегий.
С 2009 года в утилите pkexec существовала ошибка, вызывающая повреждение памяти. Ее эксплуатация позволяла получить привилегии root при наличии доступа к системе как обычный пользователь. Уязвимость получила название PwnKit.
Для распространенных дистрибутивов, включая Ubuntu, Debian, Fedora и CentOS, патчи выпустили до публикации подробностей.
Также был опубликован разбор CVE-2022-21882 в Microsoft Windows — уязвимости повышения привилегий, закрытой январским набором патчей.
Что еще произошло
Специалисты обсуждали безопасность приложения зимней Олимпиады, атаку на сетевые хранилища QNAP и необычный сбой Google Drive, из-за которого блокировались даже файлы, содержащие одну цифру.
Комментарии (0):
К публикации пока нет комментариев.