|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от opennews (??) on 16-Фев-09, 10:33 | |
В telnetd демоне, входящем в состав FreeBSD 7.x, обнаружена (http://lists.grok.org.uk/pipermail/full-disclosure/2009-Febr...) критическая уязвимость, позволяющая локальному злоумышленнику получить привилегии суперпользователя в системе. Предположительно проблеме подвержены OpenBSD, NetBSD и другие системы. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 10:33 | |
Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 3. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от goshanecr ![]() (??) on 16-Фев-09, 10:39 | |
>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от sumkamama on 16-Фев-09, 20:30 | |
>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 16-Фев-09, 23:56 | |
>>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:30 | |
>>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от User294 (ok) on 17-Фев-09, 09:53 | |
>2000 админов на сервак мертвеца )))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 41. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Frank ![]() (??) on 17-Фев-09, 16:00 | |
боюсь, сервак с 2000 vps загнётся ещё до логинов по ssh, от одного только количества запущенных процессов :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 2. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 16-Фев-09, 10:35 | |
Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, да? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 4. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от InkviZitor on 16-Фев-09, 10:40 | |
Угу, только данный передаются в незашифрованном виде | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 21:42 | |
>Угу, только данный передаются в незашифрованном виде | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 40. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 17-Фев-09, 13:32 | |
>telnet довольно давно умеет шифрование делать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic on 17-Фев-09, 13:32 | |
Расслабьтесь, я пошутил :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от gvf (??) on 16-Фев-09, 11:45 | |
Кдассная шутка, спасибо :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от ABC (??) on 16-Фев-09, 13:33 | |
>Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 10:43 | |
Не думаю. В то же время мой модем поддерживает ftp. А telnet висит постоянно... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 6. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы on 16-Фев-09, 11:18 | |
Ужас! Как же терь жить то будем без телнета!!! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 7. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы on 16-Фев-09, 11:19 | |
Кстати, почему его еще не выкинут из базовой системы? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 8. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 16-Фев-09, 11:39 | |
В OpenBSD давно выкинут, поэтому она явно не подвержена этой атаке :))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от BigAlex on 16-Фев-09, 11:40 | |
POSIX вестимо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 16-Фев-09, 11:57 | |
>POSIX вестимо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:32 | |
>Кстати, почему его еще не выкинут из базовой системы? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от КтулхЪ on 16-Фев-09, 17:29 | |
>Эксплоит настолько прост, что вначале даже не верится, что он может работать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 14. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 16-Фев-09, 17:40 | |
telnetd is disabled by default | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 15. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 20:01 | |
Всё китайцы сейчас начнут сканить 23 порты нмапом... :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:15 | |
А никому не приходила в голову мысль, что LD_PRELOAD просто в принципе не работает для setuid программ если их не root запускает? А если root запускает то и подгружать ничего не надо. Головой-то подумать можно если лень ман почитать - каждый дурак из shell бы подгрузил что ему захочется. Но нет, кто-то попробовал от root и о - чудо! Сработало! Я хакер! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 17. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:16 | |
В догонку: кстати в OpenBSD нет telnetd в принципе... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 19. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:38 | |
Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому кто описывал проблему. Речь идет о возможности передачи переменной через сессию, а в этом случае setuid собственно вообще не причем - права root изначально. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 20. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 16-Фев-09, 20:42 | |
>Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 20:52 | |
Про setuid перепутал - это на securitylab было написано, вот и перемешалось. Текст просто сильно похожий и из него не сразу понятно откуда вообще дыра взялась. В общеим случае дыра не в том, что не очищается перед запуском, а в том, что позволяет установить такую переменную через сессию. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 16-Фев-09, 21:06 | |
Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. NetBSD-current - режет | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 31. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:36 | |
>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 35. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 17-Фев-09, 09:48 | |
>>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy ![]() (??) on 17-Фев-09, 07:21 | |
>>It is unlikely that this bug can be exploited remotely but is not impossible. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 26. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy ![]() (??) on 17-Фев-09, 07:28 | |
what leads to a (possible) remote root hole - что приводит к (возможно) удаленному root управлению. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 17-Фев-09, 07:52 | |
Не туфта. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость on 17-Фев-09, 08:00 | |
Кстати посмотрел что сегодня пропатчили во фре - судя по всему ничего по теме :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:39 | |
>Не туфта. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 17-Фев-09, 09:46 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от aurved on 18-Фев-09, 14:16 | |
recent changes in FreeBSD's environment-handling | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник on 17-Фев-09, 09:43 | |
Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 42. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним (??) on 17-Фев-09, 21:47 | |
> Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость on 17-Фев-09, 10:07 | |
Вопрос не в скане - телнет никто в здравом уме не включит, а по умолчанию он выключен. Вопрос в том, что в принципе дыра в программе есть... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 38. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость on 17-Фев-09, 10:08 | |
Кому интересно... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 43. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Осторожный (ok) on 18-Фев-09, 09:03 | |
В заголовке новости ошибка - исправьте !!! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 44. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от PereresusNeVlezaetBuggy ![]() (ok) on 18-Фев-09, 09:10 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |