На главную

Библиотека Интернет Индустрии I2R.ru

Rambler's Top100

Малобюджетные сайты...

Продвижение веб-сайта...

Контент и авторское право...

Забобрить эту страницу! Забобрить! Блог Библиотека Сайтостроительства на toodoo
  Поиск:   
Рассылки для занятых...»

Обнаружена уязвимость в программе uucp для Linux

13.02.2002 19:40

Разработчики дистрибутива Debian на базе Linux сообщают об обнаружении дыры в безопасности программы uucp версии 1.06.1. Уязвимость позволяет локальному пользователю копировать файл в любую директорию, в которую можно писать с правами пользователя uucp, а это, в свою очередь, позволяет получить полный доступ к системе UUCP, в том числе и к почте других пользователей.

Уязвимость может быть использована и удаленным пользователем uucp в том случае, если он имеет права на запись файлов в локальной системе. Система UUCP с настройками по определению разрешает удаленным пользователям создавать файлы в локальной системе. Считалось, что данная проблема была решена в релизе uucp 1.06.1, однако выяснилось, что уязвимость актуальна и в новой версии. Полностью дыра в защите закрыта в версии 1.06.1-11potato2. Рекомендации по обновлению программы для пользователей дистрибутива Debian можно получить здесь.


Linux Today


последние новости
01.02.2013 15:18 | Интернет и малые предприятия...»
22.01.2013 13:30 | Провал с планшетом от Microsoft...»
27.11.2012 13:14 | Ключ к лучшему софту для вас!...»
22.11.2012 14:39 | Выбор домашнего компьютера...»
16.11.2012 15:17 | Старый знакомый - Dr. Web...»

Другие разделы
I2R Business
I2R Web Creation
I2R Computer
I2R-Журналы
I2R Business
I2R Web Creation
I2R Computer
рассылки библиотеки +
И2Р Программы
Всё о Windows
Программирование
Софт
Мир Linux
Галерея Попова
Каталог I2R
Партнеры
Amicus Studio
NunDesign
Горящие путевки, идеи путешествийMegaTIS.Ru

2000-2008 г.   
Все авторские права соблюдены.
Rambler's Top100