The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Exim обнаружена критическая уязвимость, позволяющая получи..., opennews (?), 09-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от zmey (?), 09-Дек-10, 17:54 
читаем между строк:
"был сформирован файл "setuid" c кодом, призванным предоставить shell-доступ,"
Ответить | Правка | Наверх | Cообщить модератору

7. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от non anon (?), 09-Дек-10, 18:32 
Насколько я понял, на этапе инициализации он все равно от рута работает, что и позволяет (через специальный конфиг) подарить зловреду suid-бит.
Ответить | Правка | Наверх | Cообщить модератору

12. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  –2 +/
Сообщение от NaN (?), 09-Дек-10, 18:51 
Когда вы начните учить матчасть?
Ответить | Правка | Наверх | Cообщить модератору

15. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от non anon (?), 09-Дек-10, 19:21 
У вас какая-то особенная матчасть, которой нет у других?
Ответить | Правка | Наверх | Cообщить модератору

26. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от гы (?), 09-Дек-10, 21:10 
конфиг читается от рута, в конфиге указано run { chmod 4755 ... } - троян делается суидным именно рутом. но вот кто же даст писать непривилегированному юзеру писать в /etc/exim/e.conf ???
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

31. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 09-Дек-10, 22:48 
они писали e.conf в /var/spool/exim4/
Ответить | Правка | Наверх | Cообщить модератору

35. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от txt (??), 09-Дек-10, 23:58 
по дефолту exim читает из /var/spool/exim4/ конфиги?
Ответить | Правка | Наверх | Cообщить модератору

36. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 10-Дек-10, 00:32 
нет :) они его "по дефолту" запускали из этого каталога шеллкодом :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру