SSH Tectia Manager ermöglicht Angriff auf Root

Bei SSH Tectia handelt es sich um eine kommerzielle Secure-Shell-(SSH)-Variante, die früher als SSH2 bekannt war.

Über einen einfachen Trick können lokale Benutzer über den SSH Tectia Manager an Superuser-Rechte gelangen. Der Benutzer startet eine eigenen Prozess namens sshd, ein Name der sonst dem SSH-Server vorbehalten ist. Nachdem der Systemadministrator über den SSH Tectia Manager den eigentlichen sshd-Prozess neu startet, besteht die Gefahr das der unprivilegierte Prozess mit den Rechten des Superuser ausgeführt wird. Das Problem ist in den neuesten Version 2.1.3 und 2.2.0 bereits behoben. (Thomas Wittmann)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner