<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во FreeBSD.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html</link>
    <description>В sendmail версии младше 8.13.6 обнаружена (http://www.sendmail.com/company/advisory/) опасная уязвимость, позволяющая злоумышленнику, при определенных обстоятельствах, удаленно запустить свой код на атакуемой системе, и получить привилегии с которыми выполняется процесс sendmail  (если sendmail запущен под root, атакующий получит полный доступ к системе).&lt;br&gt;&lt;br&gt;&lt;br&gt;В экстренном порядке выпущен релиз 8.13.6 (http://www.sendmail.org/8.13.6.html), содержащий исправление. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для FreeBSD вышли три новых отчета о проблемах безопасности (проблемам подвержены FreeBSD 4.x, 5.x и 6.x):&lt;br&gt;&lt;br&gt;-  &quot;Race condition in sendmail (http://www.opennet.ru/base/bsd/1143049093_2975.txt.html)&quot;;&lt;br&gt;&lt;br&gt;-  &quot;OPIE arbitrary password change (http://www.opennet.ru/base/bsd/1143049093_2976.txt.html)&quot; -  при использовании Opie (а он включен по умолчанию), непривилегированный пользователь может сгенерировать одноразовый пароль  для входа под root. Для решения проблемы нужно удалить упоминание opie в /etc/pam.d или /etc/pam.conf или убрать suid бит с /</description>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (Di_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#15</link>
    <pubDate>Sat, 25 Mar 2006 10:04:22 GMT</pubDate>
    <description>Пишешь небольшой обработчик на перле и цепляешь его к qmail, по тому же принципу что и clamav, например....&lt;br&gt;&lt;br&gt;Может в постфиксе это и стандартная фича, но при большом желании можно сделать все ;)</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (_Nick_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#14</link>
    <pubDate>Fri, 24 Mar 2006 21:01:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Думаю, твой обезвоженный труп найдут&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; есть только одна истина и одна книга &lt;br&gt;&amp;gt; кто мнит иначе, нечестивец есмъ. &lt;br&gt;&lt;br&gt;истинно глаголишЪ, сын мой.&lt;br&gt;да не возъюзай лажу, ибо воздасцо тебе за помыслы йуховые....&lt;br&gt;и не введи нас в маздай жгучий, но пропатч нас от глюкавого...</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (RedEyes)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#13</link>
    <pubDate>Fri, 24 Mar 2006 20:22:32 GMT</pubDate>
    <description>&amp;gt; Думаю, твой обезвоженный труп найдут&lt;br&gt;&lt;br&gt; есть только одна истина и одна книга&lt;br&gt; кто мнит иначе, нечестивец есмъ.&lt;br&gt;</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (RedEyes)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#12</link>
    <pubDate>Fri, 24 Mar 2006 19:52:23 GMT</pubDate>
    <description>&amp;gt;Смею заметить, что это далеко не первая дыра в сендмыле.&lt;br&gt;&lt;br&gt; в sendmail дыры находят и исправляют.&lt;br&gt; понимаете разницу?&lt;br&gt;</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (Alexxx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#10</link>
    <pubDate>Fri, 24 Mar 2006 13:41:37 GMT</pubDate>
    <description>Смею заметить, что это далеко не первая дыра в сендмыле. И есть вероятность, что дыру злоумышленники найдут раньше, чем выйдет фикс. И фанатично доверять потенциально дырявому ПО, мягко говоря, непрофессионально. А уж называть &quot;фигней&quot; системы по всем параметрам превосходящими латанный-перелатанный (но все равно дырявый) sandmail, непростительно для серьёзного специалиста (ВЫ же не причисляете себя к &quot;знакомым красноглазым пионерам&quot;).&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ... (Alexey V Katalevich)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#9</link>
    <pubDate>Fri, 24 Mar 2006 10:49:10 GMT</pubDate>
    <description>Remove the setuid bit from opiepasswd:&lt;br&gt;&lt;br&gt;# chflags noschg /usr/bin/opiepasswd&lt;br&gt;# chmod 555 /usr/bin/opiepasswd&lt;br&gt;# chflags schg /usr/bin/opiepasswd&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ... (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#8</link>
    <pubDate>Fri, 24 Mar 2006 10:02:30 GMT</pubDate>
    <description>&amp;gt; убрать suid бит с /usr/bin/opiepasswd.&lt;br&gt;&lt;br&gt;Это как?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (CrazyF)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#7</link>
    <pubDate>Fri, 24 Mar 2006 09:47:35 GMT</pubDate>
    <description>На 4-х серверах замена заняла &lt;br&gt;1) Время на скачку дистрибутива (5 минут)&lt;br&gt;2) Время на rebuild sendmail (меньше минуты)&lt;br&gt;3) Время на рестарт sendmail &lt;br&gt;Итого временных затрат 6 минут&lt;br&gt;Не стоит устанавливать всякую фигню типа postfix и тем паче qmail потому что Вам это посоветовал знакомый красноглазый пионер..... ;)</description>
</item>

<item>
    <title>Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во... (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/14028.html#6</link>
    <pubDate>Fri, 24 Mar 2006 04:08:37 GMT</pubDate>
    <description>какая опечатка ?</description>
</item>

</channel>
</rss>
