Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Sicherheitsloch im Linux-Multiuser-Betrieb (https://www.trojaner-board.de/3907-sicherheitsloch-linux-multiuser-betrieb.html)

Shadowdance 21.03.2003 12:42

</font><blockquote>Zitat:</font><hr />Heise: "wo Linux im Multiuser-Betrieb, der Kernel-Versionen 2.2 und 2.4 genutzt wird, sollten Administratoren schleunigst ein Kernel-Update einspielen. Auf Servern, auf denen regulär nur Adminstratoren Zugang haben, ist die Lücke nicht ganz so ernst; man sollte jedoch auch dort den Patch einspielen und sich gegen den Fall absichern, dass ein anderes Sicherheitsloch Angreifern einen Zugang mit eingeschränkten Rechten ermöglicht, der dann über den Kernel-Bug sofort zur Root-Shell ausgebaut werden könnte."</font>[/QUOTE]Näheres hierzu, sowie ein Patch unter o.g. Link vom 20.3.03.

n_dot_force 21.03.2003 13:37

du hast eine entscheidene passage vergessen:

</font><blockquote>Zitat:</font><hr />...
Allerdings lässt sich der Fehler nicht ohne direkten Zugang -- also remote von einem beliebigen anderen System aus -- ausnutzen; der Angreifer muss also bereits einen Zugang auf dem attackierten Computer haben. Wo Linux also im Multiuser-Betrieb genutzt wird, sollten Administratoren schleunigst ein Kernel-Update einspielen.
...</font>[/QUOTE]der potentielle angreifer _muss_ bereits am server eine benutzerkonto haben, um diesen exploit ausnützen zu können (sprich: eine attacke von innen...)

aber: patchen ist immer gut... *g*

[img]graemlins/teufel3.gif[/img]

Shadowdance 22.03.2003 22:52

Hi N_dot_force,

also vergessen habe ich den Rest des Artikels nicht ;) aber warum soll ich denn ganze Artikel abschreiben, wenn es Links gibt, die der geneigte Leser anklicken und sich selbst durchlesen kann? Ich gebe bei meinen Meldungen zu anderen Seiten immer nur einen Teil eines Berichtes an und verweise auf den Link.

Aber danke für Deine Ergänzung und Dein Interesse.

Schönes WE und lieben Gruß,
Shadowdance

n_dot_force 23.03.2003 12:01

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadowdance:
...
aber warum soll ich denn ganze Artikel abschreiben, wenn es Links gibt, die der geneigte Leser anklicken und sich selbst durchlesen kann? Ich gebe bei meinen Meldungen zu anderen Seiten immer nur einen Teil eines Berichtes an und verweise auf den Link.
...
</font>[/QUOTE]du sollst nicht den artikel abschreiben, nur richtig wiedergeben...

du hast nur reisserisch zitiert, und dann auch noch aus dem zusammenhang gerissen (die sätze sind zwar aus dem selben artikel, aber mindestens durch 1 absatz getrennt!)...

wenn du zitiert hättest: "sicherheitslücke, die eine attacke aus dem inneren ermöglicht!" wäre es korrekt - aber deinem ersten zitat zufolge wird gleich das (nicht gegebene!) angriffsszenario "attacke von aussen" assoziiert, das nicht korrekt ist (wie das von mir gepostete zitat aus dem selben artikel ja zeigt).

wenn es aus meiner sicht korrekt gewesen wäre, hätte ich nichts dazugepostet.

wenn du sowas posten willst, dann bitte so, dass die fakten unverdreht wiedergegeben werden...

[img]graemlins/teufel3.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131