Categories: SeguridadVirus

Revelación de información local en Sun Solaris 9 y 8

El problema reside en el comando /usr/ucb/ps que puede permitir a usuarios locales no privilegiados ver las variables de entorno y sus valores para procesos que corresponden a otros usuarios.

Por otra parte, el comando “/usr/bin/ps” no se ve afectado por este problema, que tampoco se presenta en sistemas Solaris 10.

Se recomienda aplicar los parches correspondientes.

Solaris 8 (Sparc):

http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=109023-05&method=h

Solaris 9 (Sparc):

http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=120240-01&method=h

Solaris 8 (x86):

http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=109024-05&method=h

Solaris 9 (x86):

http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=120239-01&method=h

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Gestión de identidades, seguridad y cumplimiento normativo en la era de los enfoques Zero Trust

Un evento organizado por Silicon y One Identity analiza cómo "el nuevo perímetro es la…

1 hora ago

Zyxel y Bitdefender presentan nueva estrategia de ciberseguridad para redes

Zyxel presenta su nueva estrategia de ciberseguridad para la pyme en "Just Connect Live" junto…

1 hora ago

Perfil del profesional TIC en España: hombre joven y residente en Madrid

Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…

17 horas ago

Fernando Denis Ramírez toma el mando de Sofistic en España

El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…

18 horas ago

Toshiba eleva la capacidad de los discos duros por encima de 30 TB

Anuncia avances gracias a las tecnologías de grabación magnética asistida por calor (HAMR) y por…

21 horas ago

Google Cloud habilita Mandiant IR y MDR en la plataforma CrowdStrike Falcon

Google y CrodwStrike profundizan en su alianza e intercambian inteligencia sobre amenazas para proteger entornos…

21 horas ago