發布時間:2024-04-09 文章來源:深度系統下載 瀏覽:
| 使用Linux系統的用戶需要注意:CVE-2021-4034 polkit pkexec 本地提權漏洞,若不及時修復,可能有被入侵的風險,下面小編就給大家介紹下這個漏洞的修復方法。 案例1:最近在云服務器上安裝了CentOS8.5,安裝BT面板之后,提示高危安全風險:CVE-2021-4034 polkit pkexec 本地提權漏洞,風險描述:請更新polkit;解決方案:1、更新polkit 組件。該漏洞EXP已公開傳播,漏洞利用成本極低,建議您立即關注并修復。
解決方法:1、無法升級軟件修復包的,可使用以下命令刪除pkexec的SUID-bit權限來規避漏洞風險:
示例:
執行前權限一般為-rwsr-xr-x ,刪除SUID-bit權限后一般為-rwxr-xr-x 2、CentOS 7的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復),Centos 5、6、8官方已終止生命周期 (EOL)維護,建議停止使用; 3、RedHat用戶建議聯系紅帽官方獲取安全修復源后執行yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復); 4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復); 5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復); 6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復,Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護,修復需要額外付費購買Ubuntu ESM(擴展安全維護)服務,建議停止使用; 7、其他Linux發行版操作系統OS建議聯系官方尋求軟件包修復源。 CentOS8 修復時提示:
錯誤原因: 自2022年1月31日起,CentOS團隊從官方鏡像中移除CentOS 8的所有包,但軟件包仍在官方鏡像上保留一段時間。現在被轉移到https://vault.centos.org。如需繼續運行舊CentOS 8,可以在/etc/yum.repos中更新repos.d,使用vault.centos.org代替mirror.centos.org;
|
上一篇: