quinta-feira, 6 de março de 2008

Falha grave de Segurança no Linux

Foi encontrada uma falha extremamente grave no linux no dia 12-02-2008 embora isso já tenha uns dias ainda tem os desavisados que acabam sem aplicar a correção, está falha permite que um usuário normal tenha acesso ao super usuário root, portanto se algum usuário se loga no seu sistema que ainda possui essa falha ele pode ter acesso administrativos o que não é nada legal, coisas como o administrador cadastrar um usuário no samba e não deixar la o shell do user como /bin/false, é um potencial risco, levando em consideração que este usuário pode fazer login pelo SSH, e para que este user faça isso basta ele ter acesso a um compilador por exemplo gcc.