All-For-Kompa.RU

Сегодня:
Карта сайта форум Главная
Скрыть рекламный блок

Всё для компа

chat

Реклама

Реклама

Календарь

«  Март 2013  »
Пн Вт Ср Чт Пт Сб Вс
    123
45678910
11121314151617
18192021222324
25262728293031

Популярное

Партнёры



Развлекательный портал по игре Dota 2. У нас вы первым узнаете о последних игровых новостях, сможете почитать интересные статьи и гайды, посмотреть стримы популярных комментаторов и многое другое.

Про-софт - сайт професионального софта. Ето сайт не только софта но также игровых дополнений, музыки, фильмов, игр для ПК а также читов для ПК игр. Постоянное обновление материалов и каждый день появляется чтото новенькое!

Архив новостей

Авторизация

Реклама

Хочешь помочь проекту? Установи наш баннер!

Опрос

Если не спиться

1. лечь спать а не сидеть за компом до 6 утра
2. утопиться
3. обкуриться
4. воды напиться
5. задолбиться
6. обмочиться
7. выпрямиться

Реклама

Хочешь помочь проекту? Установи наш баннер!

Популярные тэги

Комментарии

Счетчики

На сайте: 37
Прохожие: 37
Пользователей: 0
Статус:

Счётчик тИЦ и PR Rambler's Top100

Раздел: Новости

Уязвимость в sudo допускает эскалацию привилегий

АвторАвтор: leonP4

|Голосов: 0 ДатаДата: 07.03.2013, 16:44

В популярной утилите sudo обнаружена уязвимость, которая в определённых условиях позволяет осуществить эскалацию привилегий в системе, то есть обойти защиту, которую обеспечивает sudo. Злоумышленник получает возможность запускать на исполнение команды, которые в нормальной ситуации требуют использования sudo с указанием правильного пароля.

Как известно, в операционных системах семейства Unix команда sudo используется для запуска других команд от имени другого пользователя, просто указав его пароль в системе. Она используется, в том числе, в операционных системах Mac OS X и Linux, позволяя обычному пользователю выполнять команды от имени администратора системы. После аутентификации у пользователя обычно есть стандартный период пять минут, в течение которых он может действовать от имени администратора.

Чтобы использовать вышеупомянутую уязвимость, авторизованный пользователь должен быть указан в списке легитимных пользователей в файле /etc/sudoers, в котором также перечислены программы, доступные для запуска подобным способом. Для эксплуатации уязвимости пользователь также должен как минимум однажды запустить sudo с легитимным паролем, а на компьютере должна быть возможность изменения системного времени.

При всех вышеуказанных условиях простой переустановки времени командой sudo –k и установки системного времени на 1 января 1970 года (начало Unix-времени) достаточно для того, чтобы любой пользователь из файла /etc/sudoers мог запустить любую команду, которую он уполномочен запускать.

Нужно заметить, что переустановка системного времени обычно является привилегированным действием, которое доступно не каждому пользователю, хотя в операционной системе Mac OS X это действие часто доступно для всех пользователей.

Уязвимы версии sudo с 1.6.0 по 1.7.10p6, а также с 1.8.0 по 1.8.6p6. Уязвимость исправлена в версиях 1.7.10p7 и 1.8.6p7. Операционная система Mac OS X 10.8.2 использует версию sudo 1.7.4p6 и поэтому является уязвимой до тех пор, пока Apple не выпустит апдейт.




Правообладателям



Перед тем как скачать "Уязвимость в sudo допускает эскалацию привилегий", проверьте ВСЕ ссылки на работоспособность. На момент публикации "Уязвимость в sudo допускает эскалацию привилегий", все ссылки были в рабочем состоянии

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Популярные файлыНовые файлы
Call of Duty 5: World at ...[ Скачали 68132 раз ]
Амфибии, Гайд по ассасина...[ Скачали 32458 раз ]
Амфибии, Гайд по шаманам.[ Скачали 31406 раз ]
cs 1.6 patch v48 full[ Скачали 29782 раз ]
Русский бот PW Alfa v 2.6[ Скачали 17934 раз ]
Огромный пак глюков и баг...[ Скачали 13400 раз ]
civilization 5 скачать бе...[ Скачали 12430 раз ]
PW MP5[ Скачали 11762 раз ]
MHS-Bot-PW 2.3 ботовод[ Скачали 11226 раз ]
Niko Bellic (нико белич) ...[ Скачали 10496 раз ]
Wallpapers Girls №1200[ Добавлен 02.11.2025 ]
Wallpapers Girls №1199[ Добавлен 26.10.2025 ]
Wallpapers Mix №1980[ Добавлен 24.10.2025 ]
Wallpapers Mix №1979[ Добавлен 19.10.2025 ]
Wallpapers Mix №1978[ Добавлен 17.10.2025 ]
Wallpapers Mix №1977[ Добавлен 12.10.2025 ]
Wallpapers Mix №1976[ Добавлен 11.10.2025 ]
Wallpapers Mix №1975[ Добавлен 08.10.2025 ]
Wallpapers Mix №1974[ Добавлен 05.10.2025 ]
Wallpapers Mix №1973[ Добавлен 04.10.2025 ]