91成人破解版_男人网站视频_精品天堂_国产一级毛片国语版_日韩精品1区2区3区_免费人成网站wwwfefe

首页 > 互联网 > > 正文

Linux爆提权漏洞,麒麟软件已发布修复方案

2022-02-17 10:22:09    来源:大京网

近日,Linux Polkit中pkexec权限提升漏洞爆发,麒麟软件迅速开展漏洞修复,第一时间在麒麟软件官网发布了针对此漏洞的安全公告,为用户提供紧急修复方案。

pkexec应用程序是一个setuid工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。当前版本的pkexec没有正确处理调用参数的个数,并最终试图将环境变量作为命令执行,从而诱导pkexec执行任意代码。

此外,此漏洞的触发途径是本地触发,在网络环境、物理环境安全的前提下,漏洞的触发较为困难,影响较为有限,此漏洞评分最终定为7.8分。

麒麟软件具有专门的PSIRT团队,即产品安全事件应急响应团队,负责维护公司产品安全质量,建立了对安全漏洞全生命周期管理机制,涵盖麒麟产品安全漏洞收集与挖掘、验证测试、修复、安全补丁的发布与公告。

此漏洞爆发后,麒麟软件PSIRT团队根据漏洞情报信息,迅速组织安全专家进行产品自查,启动紧急修复响应,通过多轮自动化扫描以及专家组仔细排查,已从麒麟软件全平台产品各版本中发现影响组件包共计6个,并完成全部修复,同时在麒麟软件官网发布了针对此漏洞的安全公告,推送了相应的安全更新补丁、加固策略以及防护手段,建议受影响用户前往麒麟官网——服务支持 ——安全漏洞栏目,查询“polkit漏洞”或“policykit-1安全漏洞”,即可获得相关文档和下载与您使用的操作系统版本相对应的补丁包。

具体此次漏洞修复时间线如下:

1月25日22点检测到上游对此漏洞的定级以及修复进度。

1月26日9点开始分析产品受影响情况,尝试在各个版本的系统上触发该漏洞。

1月26日21点开始着手修复漏洞,并使用攻击脚本进行复测。

1月27日11点进行补丁验证,通过攻击脚本(POC)与功能测试,保证软件包的稳定性、可用性。

1月27日16点发布麒麟操作系统产品的补丁。

1月27日18点在麒麟软件官网发布安全公告的补丁。

1月28日10点基于上游补丁,着手修复麒麟老版本操作系统产品的漏洞。

1月28日14点完成麒麟桌面和服务器操作系统产品全系列全架构漏洞修复,并同步发布公告。

刚刚过去的2021年12月,开源软件Log4j2爆发高危漏洞,麒麟软件同样基于集自身多渠道发现漏洞、专职应急漏洞响应组快速修复漏洞、及时发布补丁、提供专业修复方案等于一体的网络安全漏洞管理体系,进行了漏洞修复,为用户保驾护航。

长期以来,麒麟软件作为中国操作系统的标杆企业,致力于操作系统安全技术研究,在产品内部安全方面,创新研发出了国内外首个具有内生安全体系的操作系统,在对外网络安全漏洞管理方面具有非常丰富的实战经验。安全隐患无处不在,更加需要专业的技术团队提供服务保障,选择麒麟操作系统产品,就是选择了专业与安全。

关键词: 操作系统

上一篇:
下一篇:

热点话题

热点推荐

头条

? 主站蜘蛛池模板: 全黄激性性视频 | 久久久久久久999 | 精品久久亚洲一级α | 性xxxx视频在线观看 | 精品伊人久久香线蕉 | 广东少妇大战黑人34厘米视频 | 永久精品免费影院在线观看网站 | 亚洲高清在线不卡中文字幕网 | 国产精品无码成人午夜电影 | 成人免费的性色视频 | 国产色婷婷五月精品综合在线 | 韩国无码av片在线观看网站 | 在线视频自拍 | 国产欧美日韩视频怡春院 | 在线欧美自拍 | 亚洲看片 | 亚洲人成网站999久久久综合 | 国产在线观看美女福利精 | 亚洲av成人无码网天堂 | 色播放| 337p人体粉嫩胞高清视频 | 被黑人猛躁10次高潮视频 | 亚洲国产成人精品无码区在线播放 | 成人久久精品一区二区三区 | 日韩欧美在线播放 | 亚洲一级成人 | 国产偷抇久久精品a片69 | 国产精品成人观看视频国产奇米 | 亚洲欧美日韩综合一区二区 | 国产亚洲精品日韩综合网 | 麻豆视频网站入口 | 一本无码中文字幕在线观 | a毛片免费观看 | 亚洲热线99精品视频 | 国产精品欧美亚洲韩国日本久久 | 国产 字幕 制服 中文 在线 | 久久精品国产99久久久 | 亚洲人一区 | 中文字幕一区二区三区免费视频 | 欧美成在线播放 | 久在线观看 |