Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Linux核心存在資安漏洞CrackArmor,攻擊者可取得Root權限、繞過容器隔離機制

新聞AppArmor是強化Linux安全的重要機制,一旦設計存在缺陷,反而可能成為攻擊者利用的切入點。資安公司Qualys揭露一組名為CrackArmor的漏洞,指出AppArmor存在多項設計缺陷,攻擊者可藉此在本機環境將權限提升至root,對系統安全構成重大威脅。Qualys表示,這些漏洞主要屬於混淆代理(Confused Deputy)類型的問題,攻擊者可利用AppArmor在處理權限與資源…