|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от opennews (??) on 16-Фев-09, 10:33 | |
В telnetd демоне, входящем в состав FreeBSD 7.x, обнаружена (http://lists.grok.org.uk/pipermail/full-disclosure/2009-Febr...) критическая уязвимость, позволяющая локальному злоумышленнику получить привилегии суперпользователя в системе. Предположительно проблеме подвержены OpenBSD, NetBSD и другие системы. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 10:33 | |
Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от goshanecr (??) on 16-Фев-09, 10:39 | |
>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от sumkamama on 16-Фев-09, 20:30 | |
>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 16-Фев-09, 23:56 | |
>>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:30 | |
>>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от User294 (ok) on 17-Фев-09, 09:53 | |
>2000 админов на сервак мертвеца )))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Frank (??) on 17-Фев-09, 16:00 | |
боюсь, сервак с 2000 vps загнётся ещё до логинов по ssh, от одного только количества запущенных процессов :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 16-Фев-09, 10:35 | |
Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, да? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от InkviZitor on 16-Фев-09, 10:40 | |
Угу, только данный передаются в незашифрованном виде | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 21:42 | |
>Угу, только данный передаются в незашифрованном виде | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 17-Фев-09, 13:32 | |
>telnet довольно давно умеет шифрование делать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 17-Фев-09, 13:32 | |
Расслабьтесь, я пошутил :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от gvf (??) on 16-Фев-09, 11:45 | |
Кдассная шутка, спасибо :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от ABC (??) on 16-Фев-09, 13:33 | |
>Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 10:43 | |
Не думаю. В то же время мой модем поддерживает ftp. А telnet висит постоянно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы on 16-Фев-09, 11:18 | |
Ужас! Как же терь жить то будем без телнета!!! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы on 16-Фев-09, 11:19 | |
Кстати, почему его еще не выкинут из базовой системы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 16-Фев-09, 11:39 | |
В OpenBSD давно выкинут, поэтому она явно не подвержена этой атаке :))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от BigAlex on 16-Фев-09, 11:40 | |
POSIX вестимо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 16-Фев-09, 11:57 | |
>POSIX вестимо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:32 | |
>Кстати, почему его еще не выкинут из базовой системы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от КтулхЪ on 16-Фев-09, 17:29 | |
>Эксплоит настолько прост, что вначале даже не верится, что он может работать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 16-Фев-09, 17:40 | |
telnetd is disabled by default | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 20:01 | |
Всё китайцы сейчас начнут сканить 23 порты нмапом... :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:15 | |
А никому не приходила в голову мысль, что LD_PRELOAD просто в принципе не работает для setuid программ если их не root запускает? А если root запускает то и подгружать ничего не надо. Головой-то подумать можно если лень ман почитать - каждый дурак из shell бы подгрузил что ему захочется. Но нет, кто-то попробовал от root и о - чудо! Сработало! Я хакер! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:16 | |
В догонку: кстати в OpenBSD нет telnetd в принципе... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:38 | |
Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому кто описывал проблему. Речь идет о возможности передачи переменной через сессию, а в этом случае setuid собственно вообще не причем - права root изначально. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 20:42 | |
>Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:52 | |
Про setuid перепутал - это на securitylab было написано, вот и перемешалось. Текст просто сильно похожий и из него не сразу понятно откуда вообще дыра взялась. В общеим случае дыра не в том, что не очищается перед запуском, а в том, что позволяет установить такую переменную через сессию. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 21:06 | |
Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. NetBSD-current - режет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:36 | |
>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 17-Фев-09, 09:48 | |
>>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy (??) on 17-Фев-09, 07:21 | |
>>It is unlikely that this bug can be exploited remotely but is not impossible. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy (??) on 17-Фев-09, 07:28 | |
what leads to a (possible) remote root hole - что приводит к (возможно) удаленному root управлению. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 17-Фев-09, 07:52 | |
Не туфта. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 17-Фев-09, 08:00 | |
Кстати посмотрел что сегодня пропатчили во фре - судя по всему ничего по теме :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:39 | |
>Не туфта. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 17-Фев-09, 09:46 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от aurved on 18-Фев-09, 14:16 | |
recent changes in FreeBSD's environment-handling | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:43 | |
Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 17-Фев-09, 21:47 | |
> Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость on 17-Фев-09, 10:07 | |
Вопрос не в скане - телнет никто в здравом уме не включит, а по умолчанию он выключен. Вопрос в том, что в принципе дыра в программе есть... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость on 17-Фев-09, 10:08 | |
Кому интересно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Осторожный (ok) on 18-Фев-09, 09:03 | |
В заголовке новости ошибка - исправьте !!! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 18-Фев-09, 09:10 | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |