• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. OpenBSD memperbaiki Otentikasi ByPass dan beberapa Bug lainnya
Like

  • 0
Bookmark

Share

  • 1366

OpenBSD memperbaiki Otentikasi ByPass dan beberapa Bug lainnya

scofield
5 years ago

idNSA.id - OpenBSD adalah sistem operasi yang dikenal dengan perlindungan keamanannya. Menurut postingan cyware, Awal pekan ini peneliti dari Qualys Research Labs melaporkan empat kerentanan dalam sistem operasi.

Beberapa bug dilaporkan dalam sistem operasi open-source seperti Unix, OpenBSD. Dari semua laporan tersebut, yang jadi poin penting untuk diperhatikan adalah kerentanan bypass otentikasi yang dapat dieksploitasi dari jarak jauh.

Kerentanan bypass otentikasi tersebut dilacak sebagai CVE-2019-19521, otentikasi ini mem-bypass kerentanan dalam sistem operasi.

  1. Sistem operasi menggunakan Otentikasi BSD yang memungkinkan penggunaan kata sandi.
  2. Jika penyerang menentukan nama pengguna dalam format tertentu, otentikasi dapat dipaksakan karena kerentanan.
  3. Melalui smtpd, ldapd, dan radiusd, kerentanan dapat dieksploitasi dari jarak jauh.

Penasihat keamanan mengatakan , "Jika penyerang menentukan nama pengguna formulir" -option ", mereka dapat mempengaruhi perilaku program otentikasi dengan cara yang tidak terduga."

Selain cacat bypass otentikasi ini, masalah eskalasi hak istimewa lokal dilacak sebagai CVE-2019-19520 juga diperbaiki.

  1. Cacat ini memungkinkan penyerang untuk mendapatkan hak istimewa set-group-ID "auth" melalui xlock, jika penyerang sebelumnya memiliki akses lokal ke OpenBSD. Kekurangannya dikatakan karena kegagalan check in xlock.
  2. Namun kerentanan eskalasi keistimewaan lokal lainnya, CVE-2019-19522, juga diperbaiki. Kelemahan ini ada di fungsi S / Key atau YubiKey.
  3. Kerentanan lain, CVE-2019-19519, yang ada dalam fungsi 'su' juga sudah diperbaiki (patched).

Perlu diperhatikan

Perbaikan dilaporkan telah dikembangkan dan diluncurkan dalam waktu kurang dari 40 jam oleh tim OpenBSD. OpenBSD 6.5 dan OpenBSD 6.6 direkomendasikan untuk menginstal patch keamanan yang tersedia.

Image: OpenBSD


Label : Cyber Security News Phishing vulnerability os

Artikel Terkait :

Kesalahan pada PHP dapat membiarkan Penyerang mere...
Google akan Meluncurkan Privacy Sandbox Beta di An...
Bug macOS yang Membiarkan Malware Melewati Gatekee...
Pwn2Own 2020 Day1 - Researcher mendapatkan $ 180K...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA