发表文章 返回首页
当前位置: bitsCN.com > 网络攻防 > 安全漏洞 > Other >

Sun Solaris可信任扩展非授权管理访问漏洞

时间:2008-08-15 09:07来源:中国网管联盟 作者:bitsCN整理 点击:
发布日期:2008-08-07 更新日期:2008-08-11 受影响系统: Sun Solaris 10.0_x86 Sun Solaris 10.0 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 30602 S
   发布日期:2008-08-07
更新日期:2008-08-11

受影响系统:
Sun Solaris 10.0_x86
Sun Solaris 10.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 30602

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

Solaris访问控制的实现上存在漏洞,如果Solaris可信任扩展系统中存在处于installed状态的标记区的话,且同一标签下其他系统的远程非授权用户可以访问全局区中有效的用户名和密码,则Solaris可信任扩展标记联网中的安全漏洞可能允许该用户访问受影响系统的全局区,这违反了强制访问控制(MAC)策略。Solaris可信任扩展系统中的全局区是管理区,只有管理角色才可以访问。

<*来源:Sun Alert Notification
 
  链接:http://secunia.com/advisories/31412/
        http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-240099-1
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:
54com.cn


Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-240099)以及相应补丁:
Sun-Alert-240099:Security Vulnerability in Solaris Trusted Extensions Labeled Networking may lead to remote unauthorized access to the Global Zone (zones(5)) of the System
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-240099-1

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-06 01:01
推荐内容