国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Solaris tip工具本地提權漏洞解決辦法
2008-09-12   SUN

受影響系統:
Sun Solaris 9.0_x86 
Sun Solaris 9.0 
Sun Solaris 8.0_x86 
Sun Solaris 8.0 
Sun Solaris 10_x86 
Sun Solaris 10.0 
描述: 
Solaris是一款由Sun開發和維護的商業性質UNIX操作系統。 
Solaris系統的tip(1)工具實現上存在漏洞,本地非特權用戶可能利用此漏洞以uucp(uid 5)用戶的權限執行任意命令。
<*來源:Sun Alert Notification 
鏈接:http://secunia.com/advisories/23821/ 
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102773-1 
*> 
 
臨時解決方法: 
* 通過以下命令從tip二進制程序刪除set-user-ID位: 
  # chmod u-s /usr/bin/tip 
注意:從tip二進制程序刪除set-user-ID位會導致非特權用戶無法使用tip命令訪問呼叫服務,如modem。 
廠商補?。?nbsp;
Sun已經為此發布了一個安全公告(Sun-Alert-102773)以及相應補丁: 
Sun-Alert-102773:Security Vulnerabilities in the tip(1)  Command May Allow Execution of Arbitrary Code With Elevated Privileges 
鏈接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102773-1

熱詞搜索:

上一篇:Solaris 10 telnet漏洞及最新應對策
下一篇:Solaris Cryptographic Framework密碼體系

分享到: 收藏
主站蜘蛛池模板: 兴宁市| 昌黎县| 额济纳旗| 上饶市| 宿松县| 岑巩县| 尼勒克县| 永春县| 泰宁县| 柳河县| 西乌珠穆沁旗| 长岭县| 旬阳县| 新蔡县| 东平县| 明星| 惠水县| 航空| 桂平市| 遂川县| 怀化市| 绍兴县| 太白县| 临猗县| 宁海县| 株洲县| 楚雄市| 彝良县| 清镇市| 昆明市| 潞西市| 闸北区| 上虞市| 麟游县| 古田县| 德昌县| 铜山县| 砚山县| 淳化县| 泽普县| 顺昌县|