• [^] # Re: fermer la porte à double tour

    Posté par (site web personnel) . En réponse au journal Ça faisait longtemps: Local Root Exploit dans linux !. Évalué à 6.

    Il suffit aussi d'une faille pré-existante (non patchée / mise à jour par l'admin') qui ne donnait auparavant "que" l'accès utilisateur en distant : d'un coup cet exploit avec l'utilisation de 2 failles successive donnerait un accès root en distant. Comme quoi la distinction local / distant n'est pas si éloignée pour ceux qui font un peu tourner tout et n'importe quoi comme services. Ensuite, si votre serveur n'est pas accessible d'internet, cela cantonne l'exploitation à votre réseau local (que vous maîtrisez sans doute un peu mieux).

    Effectivement pour ceux qui ont débranché le cable réseau c'est bon (sans aller jusqu'à éteindre le PC si vous n'en avez pas besoin et débrancher son cable d'alim' pour les plus paranos).