积极预防 及时发现
快速响应 力保恢复
攻击者利用 minicom 格式化字符串漏洞取得系统特权(APP,缺陷)
发布时间:2001-05-17 信息来源:管理员

涉及程序: minicom 详细: Minicom 是一个串口通信工具,能被用来简化 UNIX 主机的拨号连接过程。但近日发现它存在多个格式化字符串漏洞: - ulog() - werror() 攻击者如果有 setgid uucp minicom 的访问权,利用这个漏洞,他将能取得 root;攻击者如果有控制台访问权,他将能关闭受影响系统。 受影响系统: Redhat 7.0 解决方案: 建议用户去除 minicom 的 SGID 特性: chmod g-s /usr/bin/minicom