漏洞信息详情
SuSE LINUX 9.1 Personal Edition Live CD-ROM SSH Server默认帐户漏洞
- CNNVD编号:CNNVD-200405-048
- 危害等级: 超危
- CVE编号:
CVE-2004-2004
- 漏洞类型:
配置错误
- 发布时间:
2004-05-06
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
suse - 漏洞来源:
-
漏洞简介
SuSE LINUX 9.1 Personal Edition Live CD-ROM是一款可从CD-ROM启动的SUSE操作系统。
SuSE LINUX 9.1 Personal Edition Live CD-ROM系统存在配置错误,使的SSH服务器程序存在默认root帐户。
如果用户使用这个系统启动机器,那么存在包含的SSH Server包含默认的root帐户,攻击者可以利用这个帐户控制整个系统。
漏洞公告
厂商补丁:
S.u.S.E.
——–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到最新的ISO文件:
S.u.S.E. LINUX 9.1 Personal Edition CD-ROM :
S.u.S.E. Upgrade LiveCD-9.1-01.iso
ftp://ftp.suse.com/pub/suse/i386/live-cd-9.1/LiveCD-9.1-01.iso
参考网址
来源: BID
名称: 10297
链接:http://www.securityfocus.com/bid/10297
来源: XF
名称: livecd-ssh-gain-access(16084)
链接:http://xforce.iss.net/xforce/xfdb/16084
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END