Linux 核心爆嚴重 CIFSwitch 漏洞 舊版系統皆受波及 影響跨度長達 19 年

【注意 ⚠️】網絡安全研究人員 Asim Manizada 近日揭露一項存在跨度長達 19 年的嚴重漏洞「CIFSwitch」。該漏洞源於 Linux 核心的 CIFS 模組與使用者空間輔助工具「cifs-utils」之間的互動瑕疵,攻擊者可藉此偽造金鑰描述,並觸發具有 Root 權限的輔助程式,進而執行惡意程式碼。因此,建議所有系統管理員立即安裝修補程式(Patch)。