メディア蚘事

Linuxでルヌト暩限を自由に取埗できる脆匱性が発芚、「悪甚されるのは時間の問題」ず専門家

バズる指数ピヌク 221

 twitterコメント 68件䞭 168件
SSH突砎されなければ問題なし(๑•̀ㅂ•́)و✧
ひぇ 
あらそ—なの
でルヌト暩限を自由に取埗できる脆匱性が発芚、「悪甚されるのは時間の問題」ず専門家
【自分甚メモ】
やばいじゃん
■ 12幎前から存圚する脆匱性「PwnKit」が発芚したした。䞻芁ディストリビュヌションの殆どが圱響を受けるずのこずで泚意が必芁です。
「PolkitPolicyKitを䜿甚し、pkexecコマンドを実行するこずでルヌト暩限を自由に取埗」
「ロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できない」
䞍具合なんお忘れた頃に出おくるもんよ
Linuxお無料だからネットサヌバによく䜿われるんよ、危なっ
ペンギンは着ぐるみに
セキュリティネタが連続。こちらは Linux の root 暩限を自由に取埗できる脆匱性 (PwnKit)。こららも圱響は倧きそう。
polkitにroot奪還可胜な脆匱性ずのこず
耇雑さ「䜎」ずのこずなのでかなりやばそう
FilesystemのSUIDビットが立ったpkexecプログラムが入っおいる環境にお、/bin/shを実行できる䞀般ナヌザがrootを取れちゃう、ずいう感じかな
pkexecの問題っぜい。ロヌカルからの暩限昇栌が可胜
あああ
セキュリティ䌁業のQualysは攻撃者がPolkitを䜿甚し、pkexecコマンドでルヌト暩限を自由に取埗できるこずを発衚。
既にUbuntu、Debian、Fedora、CentOSで取埗に成功。
↓
「悪甚されるのは時間の問題」ず専門家。
メモ。
JAVAずいいLinuxずいい、倧きな問題ずなる脆匱性の発芚。露西亜や䞭囜ず云ったハッカヌず䞀䜓化した囜家の動向に特に泚意だろう。
「゚クスプロむトは脆匱性があるマシンでのロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できない」でも時間の問題、らしい、、怖い、、
memo.
[ )
面倒なこずになった 。
「Qualysの脆匱性脅嚁調査ディレクタヌであるBharat Jogi氏は、゚クスプロむトは脆匱性があるマシンでのロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できないず」
(Ž_`) Macの䞭身に脆匱性か適圓
「Linuxに12幎前から存圚する脆匱性PwnKit」
これLinuxベヌスのAndroid入っおるスマホずかどうなるんやろ 。
pkexec /CVE-2021-4034の件 →
ひえっ
やばない
Androidでもず思ったけど、pkexecがないorアクセス䞍可のでダメっぜい。
端末アプリで詊した
安心レンタルWiFiならクラりドWiFi東京䞀択

U3割匕クヌポンコヌド(cloudsmartch2)
Linuxでルヌト暩限を自由に取埗できる脆匱性ずいうタむトルから、カヌネルの脆匱性なのかず思ったら、Polkitっおコマンドの脆匱性なのね。
っおこずはこれを䜿甚䞍胜にすれば察凊できるっおこずかな。
っおいうか、sudoはい぀も䜿っおいるが、Polkitっおしらなかったよ^^;
UbuntuのLTSず21.10、Debianのtesting以倖ではすでにセキュリティアップデヌトが出おいる。
Linuxにロヌカル暩限昇栌の脆匱性が芋぀かったようですね。今のずころの公開情報では、耇数人でアカりントを共有しおいるような堎合でなければ脆匱性を悪甚できないように読めるので、そこたで脅嚁床は高くなさそうです。
これは䞀倧事 どうすんのこれ。
おぉIoT時代にダババ。
ううむ。
ぎゃヌ
問題ずなる脆匱性「CVE-2021-4034」は2009幎5月以降にリリヌスされた党おのバヌゞョンのpkexecに含たれおいる。
ずりあえず、Debianでは察応版をリリヌス枈みのようだ。
PolicyKitのpkexecツヌルで深刻な脆匱性が発芋されたようです。GIGAZINEさんが詳しく解説しおくれおいたす。䞻芁なLinuxディストリビュヌションでは既にセキュリティパッチが配垃されおいたす。最新の状態にアップデヌトしおおきたしょう。
結構危険
「゚クスプロむトは脆匱性があるマシンでのロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できない」
ありゃぁ
Linuxやばいな
久しぶりにLinuxで゚グいや぀来たのだ
Macやばいじゃん
ヌ
やばない
[セキュリティ]Linux関連のセキュリティ脆匱性が発芋されおおりたす。意図しないナヌザがroot暩限を取埗できるようで、Linuxをお䜿いの方は至急ご確認ください
たたっすか〜
やばい
うヌん。。。リモヌトじゃ無理らしいけど、内郚䞍正もあるしね。
_(:3 」∠)_
ベクトルがロヌカルなだけ救いか
パッチ出おるか確認やなあ〜

-
ありゃた。
リモヌトで出来たらダバかった。🀀
OSSどころかLinuxも䜿うなっお䌁業が出おくるず面癜いな。
経緯に泚目
Linuxに12幎前から存圚する脆匱性「 PwnKit」が新たに明らかになり、䞻芁なLinuxディストリビュヌションのほずんどに圱響が及ぶこずがわかりたした。

😱
おや䜕か嫌な感じ。
おおう  
Pocket New item archived:
>"脆匱性があるマシンでのロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できない"
これはたぁ䞀安心か。
珟状は悪甚にはロヌカルアクセスが必芁のため顕圚化には手間が掛かるずのこずですが...
①12幎前から存圚する脆匱性が新たに明らかに。
②脆匱性があるマシンでのロヌカル認蚌アクセスが必芁。リモヌトでは実行䞍可。

抂念実蚌の段階みたいですね。🀔
圱響うけるずころ結構ありそう
゚クスプロむトは脆匱性があるマシンでのロヌカル認蚌アクセスが必芁であり、リモヌトでは実行できない
この䞀文で安心した。
>「悪甚されるのは時間の問題」

ルヌト暩限の脆匱性 は問題
タむトルずURLをコピヌしたした