日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Solaris tip工具本地提權(quán)漏洞解決辦法

受影響系統(tǒng):SunSolaris9.0_x86
SunSolaris9.0
SunSolaris8.0_x86
SunSolaris8.0
SunSolaris10_x86
SunSolaris10.0描述:
Solaris是一款由Sun開(kāi)發(fā)和維護(hù)的商業(yè)性質(zhì)Unix操作系統(tǒng) 。
Solaris系統(tǒng)的tip(1)工具實(shí)現(xiàn)上存在漏洞 , 本地非特權(quán)用戶(hù)可能利用此漏洞以u(píng)ucp(uid5)用戶(hù)的權(quán)限執(zhí)行任意命令 。<*來(lái)源:SunAlertNotification
鏈接:http://secunia.com/advisorIEs/23821/
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102773-1
*>
臨時(shí)解決方法:
*通過(guò)以下命令從tip二進(jìn)制程序刪除set-user-ID位:#chmodu-s/usr/bin/tip注意:從tip二進(jìn)制程序刪除set-user-ID位會(huì)導(dǎo)致非特權(quán)用戶(hù)無(wú)法使用tip命令訪(fǎng)問(wèn)呼叫服務(wù) , 如modem 。
廠(chǎng)商補(bǔ)?。?br /> Sun已經(jīng)為此發(fā)布了一個(gè)安全公告(Sun-Alert-102773)以及相應(yīng)補(bǔ)丁:
Sun-Alert-102773:SecurityVulnerabilitiesinthetip(1) CommandMayallowExecutionofArbitraryCodeWithElevatedPrivileges
【Solaris tip工具本地提權(quán)漏洞解決辦法】鏈接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102773-1

    推薦閱讀