Senfecke:

  1. Geil! End­li­che eine ‑wenn auch längst gestopf­te- Sicher­heits­lücke. Da ging Dir sicher einer ganz gewal­tig ab.

  2. Lang­sam fan­ge ich mich an zu fra­gen ob du das ernst meinst oder es Sati­re ist.

    Viel­leicht auch selbst gewähl­te Erkinnt­nis­isu­la­ti­on.

  3. Lesen und ver­ste­hen.

    Das Pro­blem für den Angriff ist der glo­ba­le Coun­ter, der fix bei 100 steht. Jetzt geht Ihr zu Euren Rech­nern hin, wer­det root und RAN­DO­Med Euch einen Wert zwi­schen 100 und 400 in die Ker­nel­va­ria­ble rein.

    Damit das das Pro­blem zwar nicht vom Tisch, aber die von-der-Stan­ge-Script­kid-tools die kom­men wer­den, packen das dann nicht mehr. Irgend­wann kommt dann der Fix auf Ker­nel­sei­te. Fer­tig.

    Und wenn Ihr schon dabei seid, was zu ändern, dann beher­zigt : KRYPTO AN, WO IMMER ES GEHT

  4. wer den Hei­se Arti­kel rich­tig liest weiß auch das es nun auch nicht ganz ein­fach ist die Lücke aus­zu­nut­zen, sprich nur unter bestimm­ten Bedin­gun­gen. Und er weiß auch das mit Ker­nel 4.7 bereits das The­ma vom Tisch ist

  5. … und das die Lücke eine Lücke der Spe­zi­fi­ka­ti­on ist, die Linux als ein­zi­ges System umge­setzt hat.

    • Den Unter­schied zwi­schen BSD und Free­BSD mag ich dir jetzt nicht erklä­ren, das ist mir zu doof. Nach kur­zem Über­flie­gen des „anony­men Doku­ments“ bleibt aber fest­zu­stel­len, dass es im Wesent­li­chen um zwei Angriffs­vek­to­ren geht:

      1. Update­down­load von einem kom­pro­mit­tier­ten Ser­ver. Wäre ich halb­wegs ver­sier­ter Angrei­fer, wür­de ich aber auch die Signa­tu­ren mit­fäl­schen. Kein Free­BSD-Pro­blem, son­dern ein Pro­blem mit allem, was das Inter­net nach Updates durch­su­chen kann. Ja, auch mit dei­nem System.
      2. Loka­ler Sym­link-Exploit (übri­gens seit Juli (!) gepatcht). Dafür müss­te aber erst mal jemand auf mei­nen Ser­ver (als Benut­zer) drauf­kom­men – und dann hät­te ich wirk­lich grö­ße­re Pro­ble­me.

      Golem.de fragt übri­gens, ob auch Linux betrof­fen ist. Na, schon gepatcht?

Comments are closed.

https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_smilenew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_biggrin2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_sadnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_eek.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_shocked.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_confusednew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_coolnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_lol.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_madnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_aufsmaul.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_seb_zunge.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_blushnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_frown.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil1.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_twistedevil2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/icon_mad.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_rolleyesnew.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_wink2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_idea2.gif  https://tuxproject.de/blog/wp-content/plugins/wp-monalisa/icons/smiley_emoticons_arrow2.gif 
mehr …
 

Erlaubte Tags:
<strong> <em> <pre> <code> <a href="" title=""> <img src="" title="" alt=""> <blockquote> <q> <b> <i> <del> <tt> <span style=""> <strike>

Datenschutzhinweis: Deine IP-Adresse wird nicht gespeichert. Details findest du hier.