首页 -> 安全研究

安全研究

绿盟月刊
绿盟安全月刊->第55期->最新漏洞
期刊号: 类型: 关键词:
Solaris in.rwhod远程任意指令执行漏洞

日期:2005-01-06

发布日期:2004-12-06
更新日期:2004-12-10

受影响系统:
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 7.0_x86
Sun Solaris 7.0
描述:
--------------------------------------------------------------------------------
Solaris是一款商业性质的操作系统。

Solaris包含的in.rwhod守护进程存在安全问题,远程攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。

目前没有详细漏洞细节提供。

<*来源:Sun(sm) Alert Notification
  
  链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57659-1&searchclause=security
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

Solaris 7 patch 118239-01:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118239-01-1

Solaris 8 patch 116984-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116984-01-1

Solaris 9 patch 117455-01:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-117455-01-1

x86 Platform

Solaris 7 patch 118240-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118240-01-1

Solaris 8 patch 116985-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116985-01-1

Solaris 9 patch 117456-01

版权所有,未经许可,不得转载