--- Gunnar Wolf <[EMAIL PROTECTED]> wrote:
> > > El d�a de ayer fue reportada a Bugtraq una
> vulnerabilidad que da
> > > privilegios de root a usuarios locales de
> sistemas Debian GNU/Linux y
> > > posiblemente otros m�s. El correo en cuesti�n
> pueden consultarlo en:
> > >
> >
> > Demasiado tarde... ya me han entrado en dos
> m�quinas... que hijos de su
> > madre....
> 
> En efecto.
> 
> Bueno, primera recomendaci�n: Reinstalaci�n desde
> cero en ambas m�quinas.
> En serio, de inmediato.
> 
> Si esto es imposible... Bueno, soy nuevo en Debian
> as� que no te puedo dar
> el comando... Pero estoy seguro que puedes pedirle
> al sistema que
> verifique la integridad de todos los binarios del
> sistema.
> 
> Este exploit, al igual que muchos que pueden ser
> efectuados localmente, se
> basa en la creaci�n por parte de un usuario de un
> archivo que logre
> convertirse en SUID root gracias a alg�n error de
> programaci�n; si montas
> /home y /tmp con la opci�n nosuid se vuelve mucho
> m�s dif�cil para un
> usuario cualquiera el crear un archivo de este tipo.
> 
> Claro, debes buscar y verificar doble y triplemente
> cualquier archivo SUID
> en tu sistema.

Recomendaciones extra:

   monta /usr /bin /sbin y todo lo que no tenga que
cambiar como read only.

   Usa tripwire para comprobar los ficheros.

   Se me olvidan muchas, pero estas dos ayudan.

   Suerte

   Gabriel









> 
>
-------------------------------------------------------------------
>            Gunnar Wolf   
> [EMAIL PROTECTED]
>      Universidad Nacional Aut�noma de M�xico, Campus
> Iztacala
>    Jefatura de Secci�n de Desarrollo y Admon. de
> Sistemas en Red
>        Departamento de Seguridad en Computo - DGSCA
> - UNAM
>
-------------------------------------------------------------------
> 
> 
> --
> Unsubscribe?  mail -s unsubscribe
> [EMAIL PROTECTED] <
> /dev/null
> 


____________________________________________________________
Do You Yahoo!?
Get your free @yahoo.co.uk address at http://mail.yahoo.co.uk
or your free @yahoo.ie address at http://mail.yahoo.ie

Responder a