IBM AIX可装载验证模块未授权访问漏洞

漏洞信息详情

IBM AIX可装载验证模块未授权访问漏洞

漏洞简介

IBM AIX是一款商业性质的UNIX操作系统。
IBM AIX 5.1L可装载验证模块存在设计漏洞,远程攻击者可以利用这个漏洞未授权访问系统。
IBM AIX 5.1L的登录使用可装载验证模块,在部分非默认配置情况下,会允许用户使用非法密码登录服务器。这可导致攻击者未授权就以ROOT权限访问系统。
IBM AIX 4.3和之前的版本不受此漏洞影响。

漏洞公告

厂商补丁:
IBM

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

IBM AIX 5.1 L:

IBM APAR IY26302

http://techsupport.services.ibm.com/rs6k/fixes.html” target=”_blank”>
http://techsupport.services.ibm.com/rs6k/fixes.html

参考网址

来源:US-CERT Vulnerability Note: VU#249491
名称: VU#249491
链接:http://www.kb.cert.org/vuls/id/249491

来源: XF
名称: aix-login-unauth-access(8269)
链接:http://xforce.iss.net/xforce/xfdb/8269

来源: BID
名称: 6839
链接:http://www.securityfocus.com/bid/6839

来源: AIXAPAR
名称: IY26302
链接:http://www-1.ibm.com/support/search.wss?rs=0&q=IY26302&apar=only

来源: SECTRACK
名称: 1003038
链接:http://securitytracker.com/id?1003038

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享