当前位置: 首页 > news >正文

营销型网站建设策划书企业安全文化建设论文

营销型网站建设策划书,企业安全文化建设论文,开发移动网站,广州网站建设公司小程序polkit pkexec 本地提权漏洞 漏洞细节,polkit pkexec 中对命令行参数处理有误,导致参数注入,能够导致本地提权。 解决建议 1、无法升级软件修复包的,可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险: chmod 0…

polkit pkexec 本地提权漏洞 漏洞细节,polkit pkexec 中对命令行参数处理有误,导致参数注入,能够导致本地提权。

解决建议

1、无法升级软件修复包的,可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险:
chmod 0755 /usr/bin/pkexec

示例:
# ll /usr/bin/pkexec
-rwsr-xr-x 1 root root  /usr/bin/pkexec
# chmod 0755 /usr/bin/pkexec
# ll /usr/bin/pkexec
-rwxr-xr-x 1 root root  /usr/bin/pkexec
执行前权限一般为-rwsr-xr-x ,删除SUID-bit权限后一般为-rwxr-xr-x


2、CentOS 7的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复),Centos 5、6、8官方已终止生命周期 (EOL)维护,建议停止使用;

3、RedHat用户建议联系红帽官方获取安全修复源后执行yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

4、Alibaba Cloud Linux的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

5、Anolis OS(龙蜥)的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用户可通过apt update policykit-1升级修复,Ubuntu 14.04、16.04、12.04官方已终止生命周期 (EOL)维护,修复需要额外付费购买Ubuntu ESM(扩展安全维护)服务,建议停止使用;

7、其他Linux发行版操作系统OS建议联系官方寻求软件包修复源。

http://www.yayakq.cn/news/412287/

相关文章:

  • ps切图做网站教育培训机构排名前十
  • 百度seo软件是做什么的如何诊断网站seo
  • 北京网站建设在哪里天免费软件大全
  • 网站上百度要怎么做的南宁网站制作策划
  • 零食公司建立网站的原因怎么搭建一个小程序
  • 商城版免费网站桂林做网站哪家好
  • 公司网站开发实训报告如何做视频网站的会员代理
  • 小程序自助建站上海正规网站建设
  • 公司建立网站青岛电话做网站遇到的困难总结
  • 网站建设与开发要学什么专业户型设计软件免费
  • 先域名 还是先做网站php小型网站开发
  • wordpress更换域名后网站打不开门户网站简单模板
  • 房地产门户网站重庆江北网站建设公司
  • 免费在线做高考试题的网站昆明建设网站公司
  • 网站页面素材wordpress怎么修改每个网页的代码
  • dede网站头部和底部不能调用wordpress附件下载失败
  • 杭州网站制作官方网站下载安装qq
  • 用php做电子商务网站建e网模型官网
  • 织梦安防网站源码免费申请域名的方法和流程
  • 手机端网站设计制作案例眉山专业网吧设计公司
  • 住房和城乡建设网站方案浙江创业建设公司网站
  • 各大网站网址目录哪个网站做推销产品
  • 老薛主机做多个网站西安到北京的高铁
  • 网站建设 目标做五金出口在哪个网站好点
  • 先做网站后台还是前台网页源代码解密
  • wordpress vue网站网站连接数据库失败
  • 公司做的网站版权归谁所有杭州网站制作公司
  • 台州网站制作方案国外优秀企业网站设计
  • 生鲜网站策划wordpress都有哪些权限
  • 网站建设后怎么赚钱濮阳吧