Solaris 0day telnet sebezhetőség

Címkék

A SANS ISC szerint olyan sebezhetőség van a Solaris 10 és 11 telnet & login szolgáltatásban, amelyet exploit nélkül is ki lehet használni távoli "root" jog szerzésre (telnet -l "-froot" <hostname>). A Sunnál dolgoznak a problémán, a SunSolve-on ASAP elérhetővé fogják tenni a javítást (Solaris x86 levlistára postolt információk szerint). Addig is javasolják az SSH-t telnet helyett, és az "svcadm disable telnet" illetve (S10 U3-tól felfelé) "netservices limited" (ez utóbbi körültekintő) használatát.

Hozzászólások

A bug pont a root login-ra nem működik. Köszönjük a pontos hírt.

[off]
előfordul még: svcadm disable network/telnet
[/off]

Legalább leszoktatják a felhasználókat a telnet-ről.