免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3305 | 回复: 6
打印 上一主题 下一主题

sun solaris近期的安全漏洞 [复制链接]

论坛徽章:
2
双鱼座
日期:2014-02-23 12:10:03操作系统版块每日发帖之星
日期:2015-12-17 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-08-01 10:52 |只看该作者 |倒序浏览
Sun Solaris automountd本地拒绝服务攻击漏洞\r\n\r\n发布时间:2003-07-23\r\n更新时间:2003-07-23\r\n严重程度:高\r\n威胁程度:本地拒绝服务\r\n错误类型:设计错误\r\n利用方式:服务器模式\r\n\r\nBUGTRAQ ID:8253\r\n\r\n受影响系统\r\nSun Solaris 8.0\r\n未影响系统\r\nSun Solaris 2.6\r\nSun Solaris 7.0\r\nSun Solaris 9.0\r\n详细描述\r\nSun Solaris系统的automountd程序实现上存在漏洞,一个本地特权用户可以使automountd进程崩溃,从而影响到依赖此进程。此漏洞影响安装了如下补丁的系统:\r\n\r\n108993-14 through 108993-19 (SPARC)\r\n108994-14 through 108994-19 (x86)\r\n\r\n解决方案\r\n厂商已经发布了补丁:\r\n\r\nSPARC\r\nhttp://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108993&rev=20\r\n\r\nx86\r\nhttp://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108994&rev=20\r\n\r\n相关信息\r\nFree Sun Alert Notifications Article 55340\r\nhttp://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55340\r\n\r\n\r\nSun Solaris IPv6数据包拒绝服务攻击漏洞\r\n\r\n发布时间:2003-07-23\r\n更新时间:2003-07-23\r\n严重程度:高\r\n威胁程度:远程拒绝服务\r\n错误类型:意外情况处置错误\r\n利用方式:服务器模式\r\n\r\nBUGTRAQ ID:8250\r\n\r\n受影响系统\r\nSun Solaris 8.0\r\n未影响系统\r\nSun Solaris 2.6\r\nSun Solaris 7.0\r\nSun Solaris 9.0\r\n详细描述\r\nSolaris 8系统在处理某些畸形的IPv8数据包时存在问题,会导致内核崩溃,从而造成拒绝服务攻击。\r\n\r\n解决方案\r\n临时解决方法是使用命令:\r\n\r\n# ifconfig -a6 down\r\n\r\n暂时禁止IPv6,编辑/etc/nsswitch.conf文件把ipnodes项目更改为只有files。这样操作在系统重启以后还是会打开IPv6,要使系统重启以后不打开,需要把/etc/ hostname6.<interface>;文件暂时改名。\r\n\r\n厂商已经发布了补下:\r\n\r\nSPARC\r\nhttp://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108528&rev=21\r\n\r\nx86\r\nhttp://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108529&rev=21\r\n\r\n相关信息\r\nFree Sun Alert Notifications Article 55301\r\nhttp://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55301

论坛徽章:
0
2 [报告]
发表于 2003-08-01 10:58 |只看该作者

sun solaris近期的安全漏洞

automount我已经关闭了\r\n第二个漏洞也已经补上,谢谢楼主:)

论坛徽章:
2
双鱼座
日期:2014-02-23 12:10:03操作系统版块每日发帖之星
日期:2015-12-17 06:20:00
3 [报告]
发表于 2003-08-01 11:07 |只看该作者

sun solaris近期的安全漏洞

不客气,大家好就是我好:)

论坛徽章:
0
4 [报告]
发表于 2003-08-01 13:50 |只看该作者

sun solaris近期的安全漏洞

太及时了!!两只蜘蛛都是好人

论坛徽章:
0
5 [报告]
发表于 2003-08-01 13:56 |只看该作者

sun solaris近期的安全漏洞

还是solaris版的人气旺

论坛徽章:
0
6 [报告]
发表于 2006-02-08 22:57 |只看该作者
蜘蛛,去年的漏洞有没?补充一下

论坛徽章:
0
7 [报告]
发表于 2006-02-09 01:54 |只看该作者
推荐装Sun Update Connection第一时间获取最新的patchs\r\nhttp://www.sun.com/download/products.xml?id=42e02045
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP