Ubuntu出现可绕过内建防护机制的弱点,若与核心元件漏洞串连将造成重大危害

研究人员通报的资安漏洞,若经协调公开后,通常提及漏洞是否已被列管,并列出漏洞评估严重程度,但这需要厂商积极配合,否则可能无法让大家了解问题的严重性,进而影响弱点管理的效率。

资安业者Qualys指出,他们在Ubuntu作业系统的资安防护机制AppArmor