安全研究

安全漏洞
SuSE LINUX 9.1 Personal Edition Live CD-ROM SSH Server默认帐户漏洞

发布日期:2004-05-06
更新日期:2004-05-13

受影响系统:
S.u.S.E. Linux 9.1 Personal Edition CD-ROM
描述:
BUGTRAQ  ID: 10297
CVE(CAN) ID: CVE-2004-2004

SuSE LINUX 9.1 Personal Edition Live CD-ROM是一款可从CD-ROM启动的SUSE操作系统。

SuSE LINUX 9.1 Personal Edition Live CD-ROM系统存在配置错误,使的SSH服务器程序存在默认root帐户。

如果用户使用这个系统启动机器,那么存在包含的SSH Server包含默认的root帐户,攻击者可以利用这个帐户控制整个系统。

<*来源:Patrick Kranefeld
        Fabian Franz
  
  链接:*>

建议:
厂商补丁:

S.u.S.E.
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到最新的ISO文件:

S.u.S.E. LINUX 9.1 Personal Edition CD-ROM :

S.u.S.E. Upgrade LiveCD-9.1-01.iso
ftp://ftp.suse.com/pub/suse/i386/live-cd-9.1/LiveCD-9.1-01.iso

浏览次数:3240
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障