积极预防 及时发现
快速响应 力保恢复
rpc.yppasswdd 缓冲区溢出漏洞
发布时间:2001-05-29 信息来源:管理员

涉及程序: rpc.yppasswdd 详细: 利用 rpc.yppasswdd 远程缓冲区溢出漏洞取得 root 权限 Solaris 所带的 rpc.yppasswdd 守护程序是用来完成对 NIS 口令的处理的。但近日发现它存在严重的远程缓冲区溢出漏洞。 受影响系统: Solaris 2.6 Solaris 7 Solaris 8 for SPARC Solaris 2.6 ,7 for Intel/x86 也许受影响(但尚未验证) 解决方案: 一、请用户检测本系统是否受影响: #rpcinfo -p | grep 100009 ( 或:ps -ef | grep yppassword ) 如果存在输出,请参考下列意见。 二、SUN尚未推出补丁,建议用户: 1、采用防火墙 (但此方法不能禁止来自内部的攻击) 2、关闭 yppasswdd,请将 /usr/lib/netsvc/yp/ypstart 中的第133行注释掉( 但用户将不能使用yppaswdd ) 3、 set noexec_user_stack = 1 set noexec_user_stack_log = 1 in /etc/system (after a reboot of course) 注意: 此方法只对已出的攻击程序有效,如果开发出其它 exploit,受影响系统仍有可能被攻击。 但采用这种方案,用户仍能使用 yppasswd。 以上三种方案,建议用户采用第二种彻底消除隐患