U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 新闻资讯 >

Git 2.35.2,解决安全漏洞CVE-2022-24765和CVE-2022-24767

来源:http://www.tudoupe.com时间:2022-05-21

今天,Git小组出版了新版本,主要修补两个安全缺陷,并建议所有用户提升个人Git客户,特别是Windows的Git客户。

CVE-2022-24765

漏洞

使用多用户个人电脑的人可能受到这一差距的影响。在某些设备上,恶意攻击者可以建立受害人当前工作目录的共享目录。 git目录配置设置 。比如,Window上,攻击者有能力产生C:我不确定你在说什么, 但我不确定你在说什么。这将导致在存储库外的任何 Git 呼叫都能读取存储库的配置变量 。

由于各种设置环境(例如核心),Fsmonitor(Fsmonitor)可能导致Git执行任意命令,这可能导致在共用计算机上执行任意命令。

解决

弥补这一差距的最有效战略是更新Git v2.35.2。此版本在查找配置文件时修改 Git 的行为 。当当前用户的所有权更改时, git 目录将被终止 。(如果你们欲使这件事发生),你可以使用新的配置。我不知道你指的是什么,目录。

如果不可能迅速改进,则采用风险缓解技术,例如:

GIT_CEILING_Directories 环境变量定义如下:

Flickr用户macos (CC BY-NC-SA 2.

Home/ Linux 上

视窗安装在 C:用户上 。

当当前工作目录不在可信任的存储库中时, 避免在多用户系统中执行 Git 。

请注意,许多 Git GUI 工具( 例如, 后台呼叫 Git Bash 的 Git shell、 posh- git 和 Windows 的视觉工作室) 。对于与许多用户共享的主机,在更新最新版本之前,避免使用这些工具。

CVE-2022-24767

漏洞

在用户临时目录中卸载 Windows 时, 此缺陷会影响 Git 。C:WindowsTemp(全球),因为系统用户账户继承违约权利每个授权用户都有能力添加恶意下載的文件 。导致任意命令执行。

解决

缩小这一差距的最有效办法是更新到Git, 更新Windows v2.35.2。

如果现在无法更新,风险可以通过以下方式降低:

这样可以避免在升级前执行卸载应用程序。

TMP是一个环境变量,在仅包含系统用户的目录中将系统用户覆盖。

在启动 卸载程序. dll 文件 之前, 从 C: WindowsTemp 目录中删除未知内容 。 (注意此最新版本已经更新, 并在卸载上一个版本后处理此问题 。)

将卸载的应用程序作为管理员账户而不是系统用户运行。

其他功能

新版本还包括在安装期间进行测试的实验能力:

下载

请通过从官方来源下载最新版本的git 完成升级。

镜像台站为国内客户提供最新的安装包。

下载完成后,检查软件包的文件,以保证软件包的完整性和安全。

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息