ZEVENET niet beïnvloed door PwnKit (CVE-2021-4034)

Posted by Zevenet | 28 januari, 2022 | kondigt

Het ZEVENET-team is verheugd aan te kondigen dat Enterprise Appliances (in al hun platforms Virtual, Baremetal, Hardware of Cloud) worden niet beïnvloed door de 12 jaar durende kwetsbaarheid gevonden in Linux-systemen genaamd PwnKit die een lokale privilege-escalatie toestaat, ontdekt in polkit's pkexec en geregistreerd als CVE-2021-4034. ZEVENET Community Edition wordt ook niet getroffen door dit beveiligingslek als het kwetsbare pakket Beleidskit is standaard niet geïnstalleerd in ZEVENET-systemen.

Om ervoor te zorgen dat uw systeem het kwetsbare pakket niet bevat, voert u het volgende commando uit en het zou geen gegevens moeten retourneren:

root~$ dpkg -l | grep policykit

Niettemin, gelieve te bevestigen met onze ondersteuningsteam om ervoor te zorgen dat uw systeem dit niet als een aangepaste functie heeft.

Raadpleeg de volgende link voor meer informatie over dit beveiligingslek.
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

DELEN OP:

Gerelateerde blogs

Geplaatst door zenweb | 11 mei 2022
Hallo allemaal, ZEVENET is verheugd aan te kondigen dat Community Edition 5.12 is uitgebracht. Nieuwe functies: [webgui] nieuwe web-GUI met nieuwe Angular-technologie v12 [ssl] letsencrypt-integratie [lslb] http:…
165 LikesReacties uitgeschakeld op ZEVENET CE 5.12 vrijgegeven
Geplaatst door zenweb | 07 Februari 2022
Na enkele maanden hard werken aan ontwikkeling en QA, is het ZEVENET-team verheugd de release van de Enterprise Edition 6.2 aan te kondigen. Deze release bevat een hoge evolutie van ...
154 LikesReacties uitgeschakeld op ZEVENET Enterprise Edition 6.2 vrijgegeven!
Geplaatst door zenweb | 09 Februari 2021
Het ZEVENET-team nodigt u uit om het verbazingwekkende uitdagende plan te ontdekken met betrekking tot nieuwe functies, onderzoek en ontwikkelingen, evenals het ontwerp van een nieuwe productlijn. Deze roadmap ...
234 LikesReacties uitgeschakeld op ZEVENET Roadmap 2021