ZEVENET påvirkes ikke av PwnKit (CVE-2021-4034)

Postet av Zevenet | 28. januar 2022 | kunngjør

ZEVENET-teamet er glad for å kunngjøre at Enterprise Appliances (i alle deres plattformer Virtual, Baremetal, Hardware eller Cloud) blir ikke berørt av 12 års sårbarhet funnet i Linux-systemer kalt PwnKit som tillater en lokal rettighetseskalering oppdaget i polkits pkexec og registrert som CVE-2021-4034. ZEVENET Community Edition er heller ikke påvirket av denne sårbarheten som den sårbare pakken PolicyKit er ikke installert i ZEVENET-systemer som standard.

For å sikre at systemet ditt ikke inkluderer den sårbare pakken, vennligst kjør følgende kommando og det skal ikke returnere noen data:

root~$ dpkg -l | grep policykit

Bekreft likevel med vår Support team for å sikre at systemet ditt ikke har det inkludert som en egendefinert funksjon.

Vennligst se følgende lenke for mer informasjon om dette sikkerhetsproblemet.
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

Del på:

Relaterte blogger

Skrevet av zenweb | 11. mai 2022
Hei alle sammen, ZEVENET er glad for å kunngjøre at Community Edition 5.12 er utgitt. Nye funksjoner: [webgui] nytt web-GUI med ny Angular-teknologi v12 [ssl] letsencrypt-integrasjon [lslb] http:...
180 LikesComments Off på ZEVENET CE 5.12 Utgitt
Skrevet av zenweb | 07. februar 2022
Etter flere måneder med hardt arbeid med utvikling og QA, er ZEVENET-teamet glade for å kunngjøre lanseringen av Enterprise Edition 6.2. Denne utgivelsen inkluderer høyevolusjon av...
163 LikesComments Off på ZEVENET Enterprise Edition 6.2 utgitt!
Skrevet av zenweb | 09. februar 2021
ZEVENET-teamet inviterer deg til å oppdage den fantastiske utfordrende planen med hensyn til nye funksjoner, forskning og utvikling, samt utformingen av nye produktlinjer. Denne veikartet ...
244 LikesComments Off på ZEVENET veikart 2021