ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

0day уязвимость Solaris telnetd
  #1  
Старый 15.02.2007, 18:45
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию 0day уязвимость Solaris telnetd

По новостям с opennet.ru:
Цитата:
В стандартном telnet сервисе (in.telnetd) Solaris 10 обнаружена уязвимость позволяющая без лишних усилий получить доступ к системе путем комбинации -l и -f опций.
Например, для входа на удаленную систему без пароля под пользователем root достаточно набрать: telnet -l "-froot" host. Суть в передаче аргумента опции "-l" программе login без проверки, login в свою очередь интерпретирует "-f" - как вход без запроса пароля.
Исправление проблемы еще не анонсировано Sun Microsystems, поэтому крайне рекомендуется отключить in.telnetd сервис или заблокировать пакетным фильтром 23 tcp порт.
Примечательно, что в 1994 году идентичная проблема была найдена в сервисе rlogin операционной системы AIX.
Что-то второй час пытаюсь срандомить ради интереса хоть одну солярку с демоном telnetd - никак не могу найти. Если кому повезёт - поделитесь радостью =)
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ