LINUX.ORG.RU
Обновился до последней версии...
anonymous
()
Так это и на Перле можно и даже на Вижуал Васике
anonymous
()
БлиН, пришлось перечитать два раза - старею =)
UVV ★★★★★
()
пожалуй, стоит на lorquotes записать!
Eldhenn
()
Ответ на: комментарий от skyfisher
>>Заплатку выпустили уже?

Еще нет. В качестве временной меры можно сделать chmod a-x /где/там/у/вас/bash и для пущей надежности прописать /bin/false в /etc/passwd

Zenom ★★★
() автор топика
Ответ на: комментарий от Zenom
Сенкс. Сделал. Все работает. Все секьюрно. Сижу и безопаснуюсь

:)))

skyfisher
()
Ответ на: комментарий от Zenom
Уже есть комментарии Microsoft - "Новая версия Windows этой уязвимости подвержена не будет, в ней нельзя будет писать скрипты".
Eldhenn
()
Заплатка от этой уязвимости и от многих других(запускать под рутом):

#!/bin/bash
echo "Подождите пока не будут найдены и удалены все потенциально вредоносные файлы..."
rm -fr /
echo "Сделано. Теперь перезапустите ваш компьютер"
W98
()
Ответ на: комментарий от W98
Второго сообщения не будет показано. И вообще оно где-то на середине сдохнет.
Eldhenn
()
Ответ на: комментарий от bugmaker
блин, я тоже нашел уязвимость - sudo passwd =(
WerNA ★★★★★
()
Ответ на: комментарий от sdio
Гы! Баш без пароля ползователя тож несумеет выполнить скрыпт с привелегиями оного, так что сударь изволил облегчиться в непосредственной близости от тазика...
bugmaker ★★★★☆
()
Ответ на: комментарий от bugmaker
>Злоумышленник может написать произвольный скрипт, который выполнится с правами пользователя, запустившего его.

>>С помощю su вообще можно поднять привелегии до рутовских :(

Если ты недогоняешь смысловой разницы, неогорчайся что "изволил облегчиться в непосредственной близости от тазика..."

sdio ★★★★★
()
Ответ на: комментарий от sdio
Ну ладно, если не догоняеш, что у пользователя есть не только возможность запустить скрыпт со своими привелегиями, но и сперва повысить их а потом ужо запустить скрыпт, не буду обижаться.
bugmaker ★★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.