双漏洞链攻击将改变Linux安全格局?

近期安全研究报告揭示,两枚看似独立的漏洞——PAM 配置错误与 libblockdev 的权限缺陷——在 SSH 登录后可以无缝衔接,形成“一举根权”的攻击链。若把它比作锁具,前一道锁的缺口恰好匹配后一道锁的钥匙,攻击者只需一次远程会话便可跨越所有防线,这种“链式利用”是否预示着 Linux 安全格局即将被重新划分? 链式利用的技术细...
阅读全文