- Az Enterprise Linux 4 AS alapértelmezett telepítését az első három évben 7 kritikus hiba érintette.
- Az Enterprise Linux 4 testreszabott telepítése (összes csomag kiválasztása) esetén 76 kritikus böngésző sebezhetőséggel, 11 !böngésző sebezhetőséggel kellett szembenézni. Ezek 81%-át a publikálásuktól számított egy naptári napon belül javította a Red Hat.
- A Red Hat 49 hibához talált publikus exploitot. Támadói oldalról sikeres alkalmazásukhoz nagy részük felhasználói közreműködést igényel.
- A valószínűleg sikeres exploit-ok a privilégium nélküli, helyi felhasználók számára "root" jogot biztosító exploitok egy nem patch-elt Enterprise Linux 4 gépen.
- A Red Hat szerint a RHEL első három évében 2 worm irányult Linux rendszerek ellen, de ezek mindegyike 3rd party gyártótól származó PHP alkalmazásokat érintettek, amelyek nem szállítódnak a RHEL4-gyel.
- stb.
A részletes elemzés elolvasható Red hat Magazine oldalain.
- A hozzászóláshoz be kell jelentkezni
- 3232 megtekintés
Hozzászólások
Érdekes lenne egy ilyen (valóban) őszinte beszámolót hallani a "Big Brother"-től...
- A hozzászóláshoz be kell jelentkezni
Érdekes lenne egy ilyen (valóban) őszinte beszámolót hallani a "Big Brother"-től...
Nem én mondtam :-D
De én is szivesen vennék egy ilyet. Sőt! Felettébb szivesen!
- A hozzászóláshoz be kell jelentkezni
Minek neked, úgysem használsz Windowst. :)
- A hozzászóláshoz be kell jelentkezni
Érdekel valakit? Biztosan, de úgy is mindenki azt hisz Win témakörben, akar... ("ennél biztos több" && "jajdeszarhogyennyibugotjatítottak", stb.)
- A hozzászóláshoz be kell jelentkezni
"A valószínűleg sikeres exploit-ok a privilégium nélküli, helyi felhasználók számára "root" jogot biztosító exploitok egy nem patch-elt Enterprise Linux 4 gépen."
Ezt a pontot nem igazan ertem. Valaki segit? :-)
- A hozzászóláshoz be kell jelentkezni
Ezt én úgy értelmeztem, hogy ezeket lehetett volna valószínűleg a legnagyobb sikerességgel kihasználni, de reggel csak ennyire futotta. Eredetiben (hátha másnak jobban megy):
"The most likely successful exploits allowed a local unprivileged user to gain root privileges on an un-patched Enterprise Linux 4 machine"
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Csak az allitmany maradt ki a mondatbol :)
Kb. a 'lehetove tettek' vagy vmi hasonlo...
- A hozzászóláshoz be kell jelentkezni
A legsikeresebbnek tűnő exploit-ok (is csak) privilégium nélküli helyi felhasználóknak adtak root jogot egy nem foltozott RHEL4 gépen.
Én ezt úgy értelmezem, hogy távolról kihasználható sebezhetőség nem volt. (Illetve ilyen exploit nem bukkant föl.)
Jut eszembe. Találtunk nemrégiben egy jó fordítást az exploit-ra. Nem emlékszik rá valaki?
- A hozzászóláshoz be kell jelentkezni
"A Red Hat szerint a RHEL első három évében 2 worm irányult Linux rendszerek ellen, de ezek mindegyike 3rd party gyártótól származó PHP alkalmazásokat érintettek, amelyek nem szállítódnak a RHEL4-gyel."
na ez elegge ugy hangzik mint az openbsd default installja ;)
- A hozzászóláshoz be kell jelentkezni
Kozel sem.
- A hozzászóláshoz be kell jelentkezni
nem olvastam végig, de akkor se állunk át 5-ösre!!!! ]-)
- A hozzászóláshoz be kell jelentkezni