lunes, 13 de octubre de 2008

Denegación de servicio en Sun Solaris mediante UFS


No hay sistema 100% seguro y eso creo que medio mundo lo sabe. Algunos sistemas son mas vulnerables que otros, pero en general y con un poco de tiempo, realmente mucho ocio, puedes encontrar el granito negro en el arroz. Y es que resulta que se ha encontrado un fallo en Sun Solaris 8, 9, 10 y en Open Solaris que podría permitir una denegaion de servicio.

El problema que aun no se especifica es en la implementación de las ACL o control de listas de acceso del sistema de archivos UFS. Con esto, el ocioso atacante que puede gozar de nada de privilegios en el sistema, puede provocar un "panic" en el mismo y hacer que deje de responder.

Aún no existe un parche oficial para las versiones de Sun Solaris, así que se recomienda restringir el acceso a usuarios no confiables como los chicos de finanzas o tu jefe. (Puedes argumentar que fue un ataque y por eso no pudo entrar, pero que tu eres su Héroe) Para los usuarios de Open Solaris se les recomienda actualizar a OpenSolaris build snv_100 o posterior.

No se preocupen, ya saldrá el sol.

Fuente: Aquí

No hay comentarios: