Sun SPARC Enterprise T5120 及 T5220 預設組態 Root 命令執行

critical Nessus Plugin ID 69420
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 5.9

Synopsis

遠端 Solaris 主機上有一個設定錯誤的 SSH 伺服器。

描述

預先安裝的 Solaris 10 影像原廠設定錯誤地隨附了遠端 Sun SPARC Enterprise Server,以不安全的方式設定遠端 SSH 伺服器。因此,本機或遠端使用者可能利用這些錯誤組態,以 root (uid 0) 使用者的權限執行任意命令。

解決方案

遵循上述公告之因應措施區段中的步驟操作

另請參閱

https://download.oracle.com/sunalerts/1018965.1.html

Plugin 詳細資訊

嚴重性: Critical

ID: 69420

檔案名稱: sun_sparc_ssh_bad_config.nasl

版本: 1.16

類型: remote

代理程式: unix

已發布: 2013/8/21

已更新: 2020/8/5

相依性: ssh_get_info.nasl

風險資訊

風險因素: Critical

VPR 評分: 5.9

CVSS 評分資料來源: CVE-2008-1369

CVSS v2.0

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:sun:solaris

必要的 KB 項目: Host/uname

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2008/3/18

弱點發布日期: 2008/3/18

參考資訊

CVE: CVE-2008-1369

IAVA: 2008-A-0025-S

CWE: 264