xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

IBM AIX可装载验证模块未授权访问漏洞


发布时间:2001-12-19
更新时间:2003-02-12
严重程度:
威胁程度:远程管理员权限
错误类型:配置错误
利用方式:客户机模式

BUGTRAQ ID:6839

受影响系统
IBM AIX 5.1 L
详细描述
IBM AIX 5.1L存在一个漏洞,远程攻击者可以无需验证访问系统。

当IBM AIX 5.1L配置使用了可装载验证模块,就存在这个漏洞。使用本地口令文件或NIS就不存在这个问题。

解决方案
IBM AIX 5.1 L:

IBM APAR IY26302
http://techsupport.services.ibm.com/rs6k/fixes.html

相关信息
发布者:IBM advisory
相关信息:http://www-1.ibm.com/services/continuity/recover1.nsf/MSS/MSS-OAR-E01-2001.603.1