The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Exim обнаружена критическая уязвимость, позволяющая получи..., opennews (?), 09-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 09-Дек-10, 18:51 
Если я правильно понимаю, он запускается с правами рута, а потом сбрасывает привилегии. И косяк в том, что конфиг парсится до сброса привилегий, при этом ещё и выполняет shell-команды
Ответить | Правка | Наверх | Cообщить модератору

18. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +15 +/
Сообщение от б.б. (?), 09-Дек-10, 20:12 
> Если я правильно понимаю, он запускается с правами рута, а потом сбрасывает привилегии. И косяк в том, что конфиг парсится до сброса привилегий, при этом ещё и выполняет shell-команды

Зимело.

Одинокий парсер бродил по конфигу Exim. Команды в exim были рыхлые и неровные, как первый снег, из-за комментариев и тут и там торчали shell-команды, и парсер всякий раз спотыкался об них, и ворча, начинал их исполнять. И вот он нашёл её, команду, которую бросился исполнять прямо от рута.

И в воздухе невообразимо запахло виндой.

Ответить | Правка | Наверх | Cообщить модератору

38. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Мужик32email (ok), 10-Дек-10, 02:01 
Схоронил.
Ответить | Правка | Наверх | Cообщить модератору

49. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +1 +/
Сообщение от ЬТЛ (?), 10-Дек-10, 09:36 
я думаю там еще и смеркалось ;)
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

21. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Sw00p aka Jerom (?), 09-Дек-10, 20:21 
какой парсинг ?

что хекеры блин ждут момента када админ перезапустит экзим ?

да на момент парсинга конфига сокет даже не открывается

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

73. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 10-Дек-10, 15:36 
> какой парсинг ?
> что хекеры блин ждут момента када админ перезапустит экзим ?
> да на момент парсинга конфига сокет даже не открывается

а sbin у exim-а зачем стоит?

Ответить | Правка | Наверх | Cообщить модератору

74. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 10-Дек-10, 15:36 
>> какой парсинг ?
>> что хекеры блин ждут момента када админ перезапустит экзим ?
>> да на момент парсинга конфига сокет даже не открывается
> а sbin у exim-а зачем стоит?

Пардон, tr/sbin/suid/

Ответить | Правка | Наверх | Cообщить модератору

97. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Витольд Седышев (?), 11-Дек-10, 14:13 
Наверное что бы захватить SMTP порт!
Ответить | Правка | Наверх | Cообщить модератору

110. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 11-Дек-10, 19:35 
> Наверное что бы захватить SMTP порт!

один про валенки, другой про синее

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру