информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Все любят медЗа кого нас держат?Где водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Шестой Perl превратится в Raku,... 
 Kik закрывается, все ушли на криптофронт 
 Sophos открывает Sandboxie 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / RSN / архив / 2002 / май
2002
главная
январь
февраль
март
апрель
май
июнь
июль
август
сентябрь
октябрь
ноябрь
декабрь
предложить новость




The Bat!

Sun Solaris дал трещину
Renkvil // 04.05.02 21:40
CERT предупреждает об уязвимости класса format-string, найденной в Sun Solaris и позволяющей хакеру запускать произвольный код.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2002/05/04.html]

Изъян был найден в версиях Solaris 2.5.1, 2.6, 7 и 8.
Исследовательские группы установили, что другие реализации Unix'а включая IBM и Hewlett Packard не подвержены обнаруженной уязвимости.
По сообщениям CERT'а, дырка содержится в демоне rwall или утилите rpc.rwalld.
Демон принимает запросы, которые используются для отправления сообщений на терминалы в режиме разделения времени несколькими пользователями.
Ошибка даёт нападающему возможность, исполнять код с привилегиями демона rwall, что обычно соответствует привилегиям root'а.
CERT также добавляет, что хотя хакер имеет потенциальную возможность использовать уязвимость путём исчерпывания ресурсов на удалённом компьютере, удалённое контролирование системы именно через данную ошибку, представляется достаточно сложным.
Sun сообщает, что патч уже на пути к выпуску, но не может точно назвать дату его публикации и предлагает временно отключить rpc.rwalld в 'inetd.conf'.
Патч будет опубликован на http://sunsolve.sun.com/security
Нужно заметить, что это не первая уязвимость в Solaris: за прошедшую неделю в системе SUN было найдено несколько не менее опасных ошибкок.

Источник: Vnunet.com      
теги: sun, unix, ibm, solaris, уязвимости, patch  |  предложить новость  |  обсудить  |  все отзывы (3) [2771]
назад «  » вперед

аналогичные материалы
Большой вторник патчей от MS // 10.09.19 22:30
Типовые уязвимости в драйверах уровня ядра ряда производителей // 11.08.19 03:16
Logitech готовится закрыть очередную уязвимость в Unifying Receiver // 16.07.19 03:38
Microsoft выпустила исправление критичной уязвимости в RDP // 15.05.19 00:19
Неприятная уязвимость в SQLite затрагивает тысячи приложений // 16.12.18 21:08
Октябрьские патчи от MS и перевыпуск октябрьского обновления Windows 10 // 10.10.18 00:56
Уязвимости в реализациях OpenPGP и S/MIME // 15.05.18 17:31
 
последние новости
Шестой Perl превратится в Raku, пятый останется просто Perl'ом // 15.10.19 00:49
Kik закрывается, все ушли на криптофронт // 24.09.19 15:54
Sophos открывает Sandboxie // 13.09.19 00:22
Большой вторник патчей от MS // 10.09.19 22:30
И ещё раз об интернет-голосовании // 18.08.19 16:38
Типовые уязвимости в драйверах уровня ядра ряда производителей // 11.08.19 03:16
Logitech готовится закрыть очередную уязвимость в Unifying Receiver // 16.07.19 03:38

Комментарии:

про эксплойт. 04.05.02 21:49  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
Отредактировано 04.05.02 21:58  Количество правок: 2
<"чистая" ссылка>
>Sun сообщает, что патч уже на пути к выпуску, но не может точно назвать >дату его опубликования и предлагает временно отключить rpc.rwalld в 'inetd.conf'.
>Патч будет опубликован на http://sunsolve.sun.com/security
На uinc'е говорят, что xwall.c(эксплойт) выпущен, однако на SF я его не нашел, или не тем местом искал?
Мля, никто не знает где его найти???? 05.05.02 19:58  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
Отстойно :( 06.05.02 18:13  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
<добавить комментарий>


анонимность клоуны конференции спам уязвимости .net acrobat activex adobe android apple beta bgp bitcoin blaster borland botnet chrome cisco crypto ctf ddos dmca dnet dns dos dropbox eclipse ecurrency eeye elcomsoft excel facebook firefox flash freebsd gnome google gpl hp https ibm icq ie intel ios iphone java javascript l0pht leak linux livejournal mac mcafee meltdown microsoft mozilla mysql netware nginx novell ny open source opera oracle os/2 outlook password patch php powerpoint pwn2own quicktime rc5 redhat retro rip router rsa safari sco secunia server service pack shopping skype smb solaris sony spyware sql injection ssl stuff sun symantec torrents unix virus vista vmware vpn wikipedia windows word xp xss yahoo yandex youtube



Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2019 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach