Posts Tagged ‘nis’

Sun Solaris rpc.ypupdated Arbitrary Command Execution (Exploit)

Monday, April 7th, 2008

В сети появился exploit (не буду приводить ссылки) позволяющий через уязвимость в сервисе rpc.ypupdated (часть службы NIS) выполнять произвольные команды. К счастью данный сервис не запущен по умолчанию, если ваша система не является сервером службы NIS, которая сейчас весьма мало распространена, но тем не менее исправления пока не предоставлено.