image

IBM en Sun waarschuwen voor fout in UNiX 'login' programma

vrijdag 14 december 2001, 10:35 door Redactie, 1 reacties

CERT waarschuwt voor een fout in het 'login' programma, dat door applicaties gebruikt kan worden voor authenticatie. Met name telnet en rlogin zijn vatbaar voor dit probleem, waarmee gebruikers zonder over een account te beschikken zich op afstand beheerdersprivileges (root) kunnen verschaffen. Ook ssh-toegang kan kwetsbaar zijn, indien deze door middel van de 'UseLogin' optie van login gebruik maakt. verschillende AIX, HP-UX, SCO OpenServer, Irix en Solaris zijn kwetsbaar. IBM heeft inmiddels patches voor haar AIX besturingssysteem beschikbaar gesteld, Sun werkt nog aan patches voor Solaris. Het is over het algemeen sterk af te raden om telnet en rlogin over het netwerk beschikbaar te maken, (open)ssh is hier een prima alternatief voor. Het gat in login is ontdekt door ISS.

Reacties (1)
18-12-2001, 11:38 door SirDice
Iemand enig idee waar ik POC code vandaan haal?

Ik wil onze AIX mensen even met de neus op de feiten drukken.
Dan heb ik eindelijk een stok om die verstokte telnetters naar ssh te slaan ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.