Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Die Sudo-Entwickler haben eine schwerwiegende Schwachstelle im ihrem Tool entdeckt. Dieses Werkzeug ist in nahezu allen Unix- und Linux-basierten Betriebssystemen enthalten. Unter Umständen erlaube es, selbst wenn in der Sudo-Konfiguration der Root-Zugriff explizit verweigert wurde, Befehle mit Rootrechten auszuführen.

Laut eines Berichts von The Hacker News gehe dies in Sudo-Versionen älter als 1.8.28 mit einer Umgehung einer Sicherheitsrichtlinie: Die User-ID-Werte „-1“ und „4294967295“ würden stets als „0“ interpretiert werden. Das ist jedoch die User-ID für Root. Die fraglichen User-IDs sind aber nicht in der Passwortdatenbank enthalten. Deswegen werde dabei auch keine Authentifizierung durchgeführt. Seit gestern steht die fehlerbereinigte Sudo-Version 1.8.28 zur Verfügung.

(tl, hannover)

(siehe auch: zdnet.de)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE