|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от opennews (??) on 16-Июл-09, 12:22 | ||
В стандартном DHCP-клиенте (dhclient) обнаружена (https://www.isc.org/node/468) критическая уязвимость, позволяющая выполнить на машине клиента злонамеренный код с правами суперпользователя при обращении к размещенному в локальной сети DHCP серверу злоумышленника. Проблеме подвержены все ветки пакета ISC DHCP 4.1.x, 4.0.x , 3.1.x, 3.0.x и 2.0.x. Ошибка устранена в версиях 4.1.0p1, 4.0.1p1 и 3.1.2p1, ветки 3.0.x и 2.0.x официально уже не поддерживаются, для них необходимо вручную применить специальный патч. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от Аноним (??) on 16-Июл-09, 12:22 | ||
Это вообще ахтунг! Пользуйтесь OpenBSD, программисты уже давно переписали эти поделки ISC | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от Vitaly_loki (ok) on 16-Июл-09, 12:33 | ||
Ну во FreeBSD, к примеру, начиная с 5.4 OpenBSDшный клиент | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от User294 (ok) on 16-Июл-09, 21:27 | ||
> Пользуйтесь OpenBSD, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от klalafuda on 17-Июл-09, 00:32 | ||
>> Пользуйтесь OpenBSD, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от szh (ok) on 17-Июл-09, 00:39 | ||
читать учись анонимус: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Аноним (??) on 16-Июл-09, 12:28 | ||
вот так сюрприз. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от поцанчик (ok) on 18-Июл-09, 03:09 | ||
не ссы, в нормальных сетях, если будешь флудить по дхцп, то тебя просто заблокируют на роутере | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Уноним on 16-Июл-09, 12:56 | ||
ндя, в опенсусе меня эту уязвимость закрыли вчера (т.е. в течении часа с открытия) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от mike lee on 16-Июл-09, 12:57 | ||
интересно dhcpcd тоже подвержен? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от 1 (??) on 16-Июл-09, 18:58 | ||
Чему подвержен? Вы сами поняли что спросили? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от zhus (ok) on 16-Июл-09, 13:40 | ||
Интересно, а почему ВСЕ не используют опцию FORTIFY_SOURCE в критичных приложениях? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Aleksey (??) on 16-Июл-09, 14:14 | ||
Наверное чтобы transaction per seconds было максимальным | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от zhus (ok) on 16-Июл-09, 14:45 | ||
Помнится, много-много лет назад, когда у соседей стало нехватать tps, они не стали снижать уровень контроля входных параметров, а поставили второй минивакс, хотя критичность их программы была пониже DHCP-сервера. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +1 +/– | |
Сообщение от Warhead Wardick on 16-Июл-09, 17:53 | ||
Ну ты сравнил! Тогда всем управляли люди с головой, а сейчас "[д]эффективные манагеры" ... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от User294 (ok) on 16-Июл-09, 21:38 | ||
>Помнится, много-много лет назад, | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 16-Июл-09, 23:34 | ||
>И кстати так не только в софтостроении.Вот скажите, почему в блоке питания | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от PhoeniX (??) on 17-Июл-09, 19:05 | ||
Есть такое понятие, как избыточное качество. Ну переплати вдвое за домашний десктоп, и пусть железо у тебя прослужит десять лет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от IGX on 19-Июл-09, 13:21 | ||
> Вот скажите, почему в блоке питания от 286 обычный 80мм кулер не сдох за добрый десяток лет работы?А современные аналоги - мрут как мухи за пару лет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | –1 +/– | |
Сообщение от GateKeeper (??) on 16-Июл-09, 20:51 | ||
Ага, это ж только представить! За 1 секунду надо успеть опросить десятки тысяч DHCP-серверов, выбрать самый качественный LEASE, перезапросить его, осведомиться, не появилось ли у кого чего посвежее, а потом окончательно применить его на сетевой стек. И так каждую секунду. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от pahan (??) on 16-Июл-09, 15:28 | ||
А на кой выставлять DHCP на всенародное обозрение? Это должно быть внутри корпоративной сети. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Антон (??) on 16-Июл-09, 17:57 | ||
А как біть с городскими локальніми сетями? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Warhead Wardick on 16-Июл-09, 17:58 | ||
Моск не жмет? Найдётся и в твоей сети пионер с загрузочной флэшкой ... и поставит "[д]эффективного админа" раком :) Воевать на подлодке с дырами - удовольствие еще то! Так что обновляйся - латай дыры. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от _umka_ (??) on 16-Июл-09, 18:37 | ||
Боюсь это уже существует. Не так давно в сети завелось 2 виндовых машинки которые пытались прикидываться dhcp сервером. причем не одной штатной службы которая бы вела себя так - не было. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от deepwalker (??) on 17-Июл-09, 05:51 | ||
Используйте коммутаторы с защитой dhcp, те же кошки к примеру. И плевать будет на подставные dhcp сервера в сети. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Michael Shigorin (ok) on 17-Июл-09, 17:56 | ||
>Используйте коммутаторы с защитой dhcp, те же кошки к примеру. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 16-Июл-09, 17:58 | ||
--- cut --- | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 16-Июл-09, 18:01 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | –1 +/– | |
Сообщение от User294 (ok) on 16-Июл-09, 21:47 | ||
>DHCP сервера ровно до стадии раздачи эксплойта. и в скором времени | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 16-Июл-09, 23:48 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 17-Июл-09, 00:19 | ||
> Ну... для этого нужно представить, что никто не обновляет свой домашний линукс) А это мало вероятно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 17-Июл-09, 10:02 | ||
Сразу предупреждаю, что мы говорим про домашний комп с линуксом, не серверный. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Kaiser (ok) on 17-Июл-09, 14:40 | ||
> а мне почему то кажется, что с вероятностью >>50%. независимо от дистрибутива. стоит у меня, допустим, средней старости cent, debian или кто-то ещё. работает себе и кушать не хочет. нафига в нём что-то обновлять? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Kaiser (ok) on 17-Июл-09, 14:43 | ||
Если вдруг непонятно высказался по поводу репозитария с патчами в предыдущем посте. Security fix не обновляет пакет новыми функциональными возможностями, а только исправляет уязвимость. Так что при их установки ничего не ломается. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от User294 (ok) on 16-Июл-09, 21:55 | ||
>А на кой выставлять DHCP на всенародное обозрение? Это должно быть внутри | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от поцанчик (ok) on 18-Июл-09, 03:14 | ||
>А на кой выставлять DHCP на всенародное обозрение? Это должно быть внутри | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Vcoder on 16-Июл-09, 15:47 | ||
Интересно, а всякие железки типа wi-fi роутеров тоже подвержены этой уязвимости? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 16-Июл-09, 18:04 | ||
>Интересно, а всякие железки типа wi-fi роутеров тоже подвержены этой уязвимости? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 16-Июл-09, 23:44 | ||
>>Интересно, а всякие железки типа wi-fi роутеров тоже подвержены этой уязвимости? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 17-Июл-09, 00:23 | ||
>Нафига роутеру быть dhcp клиентом на wan интерфейсе? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 17-Июл-09, 10:05 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от ddd on 16-Июл-09, 18:06 | ||
Да, конечно! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от User294 (ok) on 16-Июл-09, 21:53 | ||
>Да, конечно! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 16-Июл-09, 23:42 | ||
>Да, конечно! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 17-Июл-09, 00:27 | ||
>Да, конечно! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от anonimous on 16-Июл-09, 20:06 | ||
зачем постить новости с опозданием после обновления? oO | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая уязвимость в коде DHCP-клиента" | +/– | |
Сообщение от GateKeeper (??) on 16-Июл-09, 20:56 | ||
Тем более, если новость без ссылки на свежий одей, правда? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от i (??) on 16-Июл-09, 21:04 | ||
надо grsec & PAX в массы | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от bircoph on 16-Июл-09, 21:46 | ||
В gentoo тоже по умолчанию используется FORTIFY_SOURCE, выдержка из man gcc в gentoo: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от klalafuda on 17-Июл-09, 00:25 | ||
>В gentoo тоже по умолчанию используется FORTIFY_SOURCE, выдержка из man gcc в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от F.Y. on 17-Июл-09, 04:33 | ||
>а теперь давайте по пальцам посчитаем счастливчиков, которые используют генту. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от XoRe (ok) on 17-Июл-09, 10:07 | ||
>>В gentoo тоже по умолчанию используется FORTIFY_SOURCE, выдержка из man gcc в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Критическая уязвимость в коде эталонного DHCP-клиента ISC" | +/– | |
Сообщение от Michael Shigorin (ok) on 17-Июл-09, 18:01 | ||
>Имхо, Gentoo - оптимальный вариант, если нужно выжать из машины | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |