LINUX.ORG.RU

Обновился до последней версии...

anonymous
()

Так это и на Перле можно и даже на Вижуал Васике

anonymous
()

БлиН, пришлось перечитать два раза - старею =)

UVV ★★★★★
()

пожалуй, стоит на lorquotes записать!

Eldhenn
()
Ответ на: комментарий от skyfisher

>>Заплатку выпустили уже?

Еще нет. В качестве временной меры можно сделать chmod a-x /где/там/у/вас/bash и для пущей надежности прописать /bin/false в /etc/passwd

Zenom ★★★
() автор топика
Ответ на: комментарий от Zenom

Сенкс. Сделал. Все работает. Все секьюрно. Сижу и безопаснуюсь

:)))

skyfisher
()
Ответ на: комментарий от Zenom

Уже есть комментарии Microsoft - "Новая версия Windows этой уязвимости подвержена не будет, в ней нельзя будет писать скрипты".

Eldhenn
()

Заплатка от этой уязвимости и от многих других(запускать под рутом):

#!/bin/bash
echo "Подождите пока не будут найдены и удалены все потенциально вредоносные файлы..."
rm -fr /
echo "Сделано. Теперь перезапустите ваш компьютер"

W98
()
Ответ на: комментарий от W98

Второго сообщения не будет показано. И вообще оно где-то на середине сдохнет.

Eldhenn
()
Ответ на: комментарий от bugmaker

блин, я тоже нашел уязвимость - sudo passwd =(

WerNA ★★★★★
()
Ответ на: комментарий от sdio

Гы! Баш без пароля ползователя тож несумеет выполнить скрыпт с привелегиями оного, так что сударь изволил облегчиться в непосредственной близости от тазика...

bugmaker ★★★★☆
()
Ответ на: комментарий от bugmaker

>Злоумышленник может написать произвольный скрипт, который выполнится с правами пользователя, запустившего его.

>>С помощю su вообще можно поднять привелегии до рутовских :(

Если ты недогоняешь смысловой разницы, неогорчайся что "изволил облегчиться в непосредственной близости от тазика..."

sdio ★★★★★
()
Ответ на: комментарий от sdio

Ну ладно, если не догоняеш, что у пользователя есть не только возможность запустить скрыпт со своими привелегиями, но и сперва повысить их а потом ужо запустить скрыпт, не буду обижаться.

bugmaker ★★★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.