Solaris 10 Port Stealing Vulnerability

Chris O’Regan, Senior Unix Systems Administrator presso la Concordia University in Canada, ha portato alla luce una presunta vulnerabilità che affligge Solaris 10 e 9. Nel bollettino pubblicato su Bugtraq O’Regan spiega come Oracle non sia d’accordo nel catalogare questo strano comportamento del sistema operativo come una vulnerabilità. Veniamo al dunque. O’Regan ha scoperto che su Solaris 10 un utente non privilegiato può “rubare” la porta di ascolto di un demone utilizzando il comando netcat. Continue reading

Post simili: