Linux|发现\肮脏的管道\——Linux漏洞( 二 )



\"当攻击者获得对系统的访问权限时 , 将权限升级到root(POSIX系列)或管理员(Windows)通常是攻击者的首要任务 , 因为它使他们能够完全控制目标 , 并可以帮助他们将立足点扩展到其他受害者 。 这种情况已经很久没有改变 , 在可预见的未来也不太可能改变 。
Delinea的网络安全布道者Shweta Khare指出 , 今年已经出现了几个Windows内核 , DNS服务器RCE和Adobe漏洞 , 因为它们允许攻击者获得提升的本地系统或管理员权限 。
【Linux|发现\肮脏的管道\——Linux漏洞】Khare说 , 像这样的操作系统错误和应用程序级漏洞可以让攻击者提升特权 , 在网络内部横向移动 , 执行任意代码 , 并完全接管设备 。