usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Actualización de seguridad para Mac OS X vuelve a contener una versión vulnerable de Flash Player
  • Se eleva a 'extrema' la peligrosidad del nuevo virus informático 'Bagle'
  • Limitada explotación de reciente vulnerabilidad en Internet Explorer
  • Virus que hablan
  • Crean un exploit para la primera vulnerabilidad de Windows en 2008
  • Microsoft relanza el parche de Internet Explorer
  • Aparece Bagle.EF. gusano y caballo de Troya
  • Los agujeros de Internet Explorer dan un empujón a los navegadores alternativos
  • El virus Medbot.BK. compromete la seguridad del sistema
  • Revelación de contraseñas de usuario en Lotus Notes
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
actualizaciones

Actualización para evitar diversas vulnerabilidades en IBM AIX

IBM ha anunciado la publicación de una actualización que corrige diversas vulnerabilidades en IBM AIX 6.1.

01 Dec 2008 | HISPASEC.COM
E

l primero de los problemas solucionados reside en el comando ndp. Si está corriendo el demonio netcd, un usuario local podrá provocar un desbordamiento de búfer en /usr/sbin/ndp para lograr privilegios de root.

Existe otro desbordamiento de búfer en el comando autoconf6. Un usuario local con privilegios RBAC "aix.network.config.tcpip" podrá ejecutar "/usr/sbin/autoconf6" para provocar el desbordamiento y ejecutar código arbitrario con privilegios elevados.

Si existe una cola de impresión definida en "/etc/qconfig" un usuario local podrá ejecutar "/usr/bin/enq" para eliminar cualquier archivo del sistema.

Por último, un usuario local con autorización "aix.system.config.cron" podrá ejecutar "/usr/bin/crontab" para conseguir elevar sus privilegios.

Se han publicado diferentes parches individuales para cada uno de los problemas y versiones de afectadas.

Las actualizaciones también están incluidas en los siguientes Service Packs:
AIX 6.1 TL0 Service Pack 7
AIX 6.1 TL1 Service Pack 3
AIX 6.1 TL2 Service Pack 1

Las actualizaciones pueden descargarse desde:
aix.software.ibm.com/aix/efixes/security/aix61_fix.tar
Tags: actualizaciones, ibm, ibm_aix, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?