Posté par
IsNotGood() le 13/02/2008 à 19:04. (lien). Évalué à 1.
> comment tu execute ton exploit si tu ne peut rien executer sur la machine par exemple
Mais parfois il faut excécuter sur les bécanes. Et Linux permet de le faire avec un bon niveau de sécurité (sauf bug comme ici). Per exemple pour Ulteo :-)
> Il me semble que la faille ne fonctionne pas sur certain serveurs a distance type www.ulteo.com par exemple.
Peut-être car Ulteo utilise un noyau antérieur à 2.6.17 ?
Peut-être car Ulteo a patché ses systèmes sans que tu le saches.
Pour info, Red Hat un fait un module dimanche que tu change et qui empêche exploit. C'est une solution de crise (pour ceux qui ne peuvent vraiment pas attendre ou rebooter).
Re: Les noyaux durcis (Grsec) SONT affectés.
> comment tu execute ton exploit si tu ne peut rien executer sur la machine par exemple
Mais parfois il faut excécuter sur les bécanes. Et Linux permet de le faire avec un bon niveau de sécurité (sauf bug comme ici). Per exemple pour Ulteo :-)
> Il me semble que la faille ne fonctionne pas sur certain serveurs a distance type www.ulteo.com par exemple.
Peut-être car Ulteo utilise un noyau antérieur à 2.6.17 ?
Peut-être car Ulteo a patché ses systèmes sans que tu le saches.
Pour info, Red Hat un fait un module dimanche que tu change et qui empêche exploit. C'est une solution de crise (pour ceux qui ne peuvent vraiment pas attendre ou rebooter).
[ Répondre ]