| 
 | 
|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форумы  Разговоры, обсуждение новостей (Public) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от opennews  (??) on 16-Фев-09, 10:33 | |
| В telnetd демоне, входящем в состав FreeBSD 7.x, обнаружена (http://lists.grok.org.uk/pipermail/full-disclosure/2009-Febr...) критическая уязвимость, позволяющая локальному злоумышленнику получить привилегии суперпользователя в системе. Предположительно проблеме подвержены OpenBSD, NetBSD и другие системы. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору | 
| Оглавление | 
| Сообщения по теме | [Сортировка по времени | RSS] | 
| 1. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 16-Фев-09, 10:33 | |
| Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 3. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от goshanecr   (??) on 16-Фев-09, 10:39 | |
| >Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 18. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от sumkamama  on 16-Фев-09, 20:30 | |
| >Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 24. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 16-Фев-09, 23:56 | |
| >>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 29. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 17-Фев-09, 09:30 | |
| >>Много людей юзают telnet на продакшен? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 36. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от User294  (ok) on 17-Фев-09, 09:53 | |
| >2000 админов на сервак мертвеца )))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 41. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Frank   (??) on 17-Фев-09, 16:00 | |
| боюсь, сервак с 2000 vps загнётся ещё до логинов по ssh, от одного только количества запущенных процессов :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 2. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от metallic  on 16-Фев-09, 10:35 | |
| Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, да? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 4. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от InkviZitor  on 16-Фев-09, 10:40 | |
| Угу, только данный передаются в незашифрованном виде | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 23. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 16-Фев-09, 21:42 | |
| >Угу, только данный передаются в незашифрованном виде | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 40. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от metallic  on 17-Фев-09, 13:32 | |
| >telnet довольно давно умеет шифрование делать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 39. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от metallic  on 17-Фев-09, 13:32 | |
| Расслабьтесь, я пошутил :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 10. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от gvf  (??) on 16-Фев-09, 11:45 | |
| Кдассная шутка, спасибо :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 12. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от ABC  (??) on 16-Фев-09, 13:33 | |
| >Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 16-Фев-09, 10:43 | |
| Не думаю. В то же время мой модем поддерживает ftp. А telnet висит постоянно... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 6. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Ы  on 16-Фев-09, 11:18 | |
| Ужас! Как же терь жить то будем без телнета!!! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 7. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Ы  on 16-Фев-09, 11:19 | |
| Кстати, почему его еще не выкинут из базовой системы? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 8. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 16-Фев-09, 11:39 | |
| В OpenBSD давно выкинут, поэтому она явно не подвержена этой атаке :))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 9. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от BigAlex  on 16-Фев-09, 11:40 | |
| POSIX вестимо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 11. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 16-Фев-09, 11:57 | |
| >POSIX вестимо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 30. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 17-Фев-09, 09:32 | |
| >Кстати, почему его еще не выкинут из базовой системы? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от КтулхЪ  on 16-Фев-09, 17:29 | |
| >Эксплоит настолько прост, что вначале даже не верится, что он может работать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 14. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 16-Фев-09, 17:40 | |
| telnetd is disabled by default | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 15. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 16-Фев-09, 20:01 | |
| Всё китайцы сейчас начнут сканить 23 порты нмапом... :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 16-Фев-09, 20:15 | |
| А никому не приходила в голову мысль, что LD_PRELOAD просто в принципе не работает для setuid программ если их не root запускает? А если root запускает то и подгружать ничего не надо. Головой-то подумать можно если лень ман почитать - каждый дурак из shell бы подгрузил что ему захочется. Но нет, кто-то попробовал от root и о - чудо! Сработало! Я хакер! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 17. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 16-Фев-09, 20:16 | |
| В догонку: кстати в OpenBSD нет telnetd в принципе... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 19. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 16-Фев-09, 20:38 | |
| Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому кто описывал проблему. Речь идет о возможности передачи переменной через сессию, а в этом случае setuid собственно вообще не причем - права root изначально. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 20. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 16-Фев-09, 20:42 | |
| >Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 21. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 16-Фев-09, 20:52 | |
| Про setuid перепутал - это на securitylab было написано, вот и перемешалось. Текст просто сильно похожий и из него не сразу понятно откуда вообще дыра взялась. В общеим случае дыра не в том, что не очищается перед запуском, а в том, что позволяет установить такую переменную через сессию. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 16-Фев-09, 21:06 | |
| Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. NetBSD-current - режет | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 31. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 17-Фев-09, 09:36 | |
| >Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 35. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 17-Фев-09, 09:48 | |
| >>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от chuvy   (??) on 17-Фев-09, 07:21 | |
| >>It is unlikely that this bug can be exploited remotely but is not impossible. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 26. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от chuvy   (??) on 17-Фев-09, 07:28 | |
| what leads to a (possible) remote root hole - что приводит к (возможно) удаленному root управлению. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 27. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 17-Фев-09, 07:52 | |
| Не туфта. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 28. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Гость  on 17-Фев-09, 08:00 | |
| Кстати посмотрел что сегодня пропатчили во фре - судя по всему ничего по теме :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 32. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 17-Фев-09, 09:39 | |
| >Не туфта. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 34. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 17-Фев-09, 09:46 | |
| >[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|  | |
| 45. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от aurved  on 18-Фев-09, 14:16 | |
| recent changes in FreeBSD's environment-handling | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Умник  on 17-Фев-09, 09:43 | |
| Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 42. "Получение root привилегий через telnetd демон во FreeBSD" | |
| Сообщение от Аноним  (??) on 17-Фев-09, 21:47 | |
| > Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
| Сообщение от Гость  on 17-Фев-09, 10:07 | |
| Вопрос не в скане - телнет никто в здравом уме не включит, а по умолчанию он выключен. Вопрос в том, что в принципе дыра в программе есть... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 38. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
| Сообщение от Гость  on 17-Фев-09, 10:08 | |
| Кому интересно... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
| 43. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
| Сообщение от Осторожный  (ok) on 18-Фев-09, 09:03 | |
| В заголовке новости ошибка - исправьте !!! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | 
|  | |
| 44. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
| Сообщение от PereresusNeVlezaetBuggy   (ok) on 18-Фев-09, 09:10 | |
| >[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| Архив | Удалить | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |