All-For-Kompa.RU

Сегодня:
Карта сайта форум Главная
Скрыть рекламный блок

Всё для компа

chat

Реклама

Реклама

Календарь

Популярное

Партнёры



Развлекательный портал по игре Dota 2. У нас вы первым узнаете о последних игровых новостях, сможете почитать интересные статьи и гайды, посмотреть стримы популярных комментаторов и многое другое.

Про-софт - сайт професионального софта. Ето сайт не только софта но также игровых дополнений, музыки, фильмов, игр для ПК а также читов для ПК игр. Постоянное обновление материалов и каждый день появляется чтото новенькое!

Архив новостей

Авторизация


Реклама

Хочешь помочь проекту? Установи наш баннер!

Опрос

Какую поисковую систему используете?

1. Яndex
2. Google
3. Rambler
4. Nigma
5. Другое
6. Mail
7. Yahoo!

Реклама

Хочешь помочь проекту? Установи наш баннер!

Популярные тэги

Комментарии

Счетчики

На сайте: 161
Прохожие: 161
Пользователей: 0
Статус:

Счётчик тИЦ и PR Rambler's Top100

Раздел: Новости

Уязвимость в sudo допускает эскалацию привилегий

АвторАвтор: leonP4

|Голосов: 0 ДатаДата: 07.03.2013, 16:44

В популярной утилите sudo обнаружена уязвимость, которая в определённых условиях позволяет осуществить эскалацию привилегий в системе, то есть обойти защиту, которую обеспечивает sudo. Злоумышленник получает возможность запускать на исполнение команды, которые в нормальной ситуации требуют использования sudo с указанием правильного пароля.

Как известно, в операционных системах семейства Unix команда sudo используется для запуска других команд от имени другого пользователя, просто указав его пароль в системе. Она используется, в том числе, в операционных системах Mac OS X и Linux, позволяя обычному пользователю выполнять команды от имени администратора системы. После аутентификации у пользователя обычно есть стандартный период пять минут, в течение которых он может действовать от имени администратора.

Чтобы использовать вышеупомянутую уязвимость, авторизованный пользователь должен быть указан в списке легитимных пользователей в файле /etc/sudoers, в котором также перечислены программы, доступные для запуска подобным способом. Для эксплуатации уязвимости пользователь также должен как минимум однажды запустить sudo с легитимным паролем, а на компьютере должна быть возможность изменения системного времени.

При всех вышеуказанных условиях простой переустановки времени командой sudo –k и установки системного времени на 1 января 1970 года (начало Unix-времени) достаточно для того, чтобы любой пользователь из файла /etc/sudoers мог запустить любую команду, которую он уполномочен запускать.

Нужно заметить, что переустановка системного времени обычно является привилегированным действием, которое доступно не каждому пользователю, хотя в операционной системе Mac OS X это действие часто доступно для всех пользователей.

Уязвимы версии sudo с 1.6.0 по 1.7.10p6, а также с 1.8.0 по 1.8.6p6. Уязвимость исправлена в версиях 1.7.10p7 и 1.8.6p7. Операционная система Mac OS X 10.8.2 использует версию sudo 1.7.4p6 и поэтому является уязвимой до тех пор, пока Apple не выпустит апдейт.




Правообладателям



Перед тем как скачать "Уязвимость в sudo допускает эскалацию привилегий", проверьте ВСЕ ссылки на работоспособность. На момент публикации "Уязвимость в sudo допускает эскалацию привилегий", все ссылки были в рабочем состоянии

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Популярные файлыНовые файлы
Call of Duty 5: World at ...[ Скачали 67402 раз ]
Амфибии, Гайд по ассасина...[ Скачали 31776 раз ]
Амфибии, Гайд по шаманам.[ Скачали 30683 раз ]
cs 1.6 patch v48 full[ Скачали 29068 раз ]
Русский бот PW Alfa v 2.6[ Скачали 17212 раз ]
Огромный пак глюков и баг...[ Скачали 12769 раз ]
civilization 5 скачать бе...[ Скачали 11956 раз ]
PW MP5[ Скачали 11176 раз ]
MHS-Bot-PW 2.3 ботовод[ Скачали 10425 раз ]
Niko Bellic (нико белич) ...[ Скачали 10025 раз ]
Wallpapers Girls №1058[ Добавлен 14.05.2024 ]
Wallpapers Mix №1140[ Добавлен 13.05.2024 ]
Wallpapers Girls №1057[ Добавлен 13.05.2024 ]
Wallpapers Girls №1056[ Добавлен 13.05.2024 ]
V Rising (2024/Ru/En/Mult...[ Добавлен 10.05.2024 ]
Wallpapers Girls №1055[ Добавлен 09.05.2024 ]
Heading Out (2024/Ru/En/R...[ Добавлен 08.05.2024 ]
Wallpapers Mix №1139[ Добавлен 07.05.2024 ]
Wallpapers Girls №1054[ Добавлен 06.05.2024 ]
Internet Cafe Evolution (...[ Добавлен 06.05.2024 ]