Categories: SeguridadVirus

Escalada de privilegios a través de in.rexecd en Sun Solaris 10

El fallo se debe a un error no especificado en el demonio in.rexecd(1M) de sistemas Kerberos.

El fallo se da en la plataforma SPARC, Solaris 10 sin parche 120329-02 y en la plataforma x86, Solaris 10 sin parche 120330-02. Solaris 8 y 9 no se ven afectados por este problema. Sólo son vulnerables los sistemas con el servicio in.rexecd(1M) habilitado.

Se pueden aplicar los parches correspondientes:

SPARC:

Solaris 10 con parche 120329-02 o posterior.

http://sunsolve9.sun.com/pub-cgi/pdownload.pl?target=120329-02&method=h

x86:

Solaris 10 con parche 120330-02 o posterior.

http://sunsolve9.sun.com/pub-cgi/pdownload.pl?target=120330-02&method=h

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago