积极预防 及时发现
快速响应 力保恢复
利用 rpc.espd 远程溢出漏洞取得管理员权限(IRIX,补丁)
发布时间:2001-05-11 信息来源:管理员

涉及程序: rpc.espd 详细: Embedded Support Partner (ESP) 是一个用于管理 SGI 网络设备的工具软件,它在所有的 SGI IRIX 系统上被缺省安装和激活。近日发现它的 \"rpc.espd\" 组件存在缓冲区溢出漏洞。远程攻击者利用此漏洞能取得系统管理员权限。 受影响系统: IRIX version 6.5.5 IRIX version 6.5.6 IRIX version 6.5.7 IRIX version 6.5.8 解决方案: 请用户参考下列方案 一、立即禁止 rpc.espd: 1) 进入root % /bin/su - Password: # 2) 改变 rpc.espd 权限: # /bin/chmod -x /usr/etc/rpc.espd 3)重启 inetd,杀死受影响守护进程: # /etc/killall -HUP inetd 4)回到先前状态: # exit % 二、 请用户下载安装补丁: http://www.sgi.com/support/security