科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道基础软件Sun Solaris补丁112908-12和115168-03明文口令记录漏洞

Sun Solaris补丁112908-12和115168-03明文口令记录漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Solaris系统安装了带补丁的112908-12或115168-03 Kerberos客户端存在问题,可导致验证密码以明文方式被记录。

来源:IT专家网 2008年6月12日

关键字: Solaris Sun 操作系统

  • 评论
  • 分享微博
  • 分享邮件

受影响系统:

Sun Patch 115168-03

Sun Patch 112908-12

描述:

BUGTRAQ ID: 10606

Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。

Solaris系统安装了带补丁的112908-12或115168-03 Kerberos客户端存在问题,可导致验证密码以明文方式被记录。

当安装了112908-12或115168-03补丁的Kerberos客户端,并使用pam_krb5作为"auth"模块的任何服务,那么当pam_krb5使用调试功能时,用户的验证口令在LOG_DEBUG条件下会以明文方式记录。

<*来源:Sun(sm) Alert Notification

链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57587

*>

建议:

厂商补丁:

Sun

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Sun Patch 115168-03:

Sun Patch 115168-04

http://sunsolve.sun.com/pub-cgi/115168-04.zip

Sun Patch 112908-12:

Sun Patch 112908-13

http://sunsolve.sun.com/pub-cgi/112908-13.zip

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章