quand il y a une vulnérabilité locale du noyau par exemple : un 0day suffit à quelqu'un utilisant une faille de vos services exposés (apache, samba, ntpd) pour être en local via escalade de privilège...
Pour être plus clair :
une faille distante est une catastrophe, votre pc est déjà corrompu
une faille locale est aussi une catastrophe : par indirection, tout service exposé vous expose à la faille locale
voir 1.
Si ce raisonnement vous étonne, revoyez vos services exposés (dont ssh, smb...). Je suis preneur de vos interrogations pour ne pas comprendre la logique du raisonnement limpide exposé (tout comme vous ou moi).
[^] # Re: Mir et Wayland périmés
Posté par BAud (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 16.04 LTS Xenial Xerus. Évalué à -2.
quand il y a une vulnérabilité locale du noyau par exemple : un 0day suffit à quelqu'un utilisant une faille de vos services exposés (apache, samba, ntpd) pour être en local via escalade de privilège...
Pour être plus clair :
Si ce raisonnement vous étonne, revoyez vos services exposés (dont ssh, smb...). Je suis preneur de vos interrogations pour ne pas comprendre la logique du raisonnement limpide exposé (tout comme vous ou moi).