αž€αžΆαžšαž…αŸαž‰αž•αŸ’αžŸαžΆαž™ GNU inetutils 2.5 αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž‡αž½αžŸαž‡αž»αž›αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ suid

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈ 14 αžαŸ‚αž“αŸƒαž€αžΆαžšαž’αž—αž·αžœαžŒαŸ’αžαž“αŸ ឈុត GNU inetutils 2.5 αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αŸαž‰αž•αŸ’αžŸαžΆαž™αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž”αŸ’αžšαž˜αžΌαž›αž•αŸ’αžαž»αŸ†αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αžŽαŸ’αžαžΆαž‰αžŠαŸ‚αž›αž—αžΆαž‚αž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αž‘αŸαžšαž–αžΈαž”αŸ’αžšαž–αŸαž“αŸ’αž’ BSD αŸ” αž‡αžΆαž–αž·αžŸαŸαžŸ αžœαžΆαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž› inetd αž“αž·αž„ syslogd αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ ftp, telnet, rsh, rlogin, tftp αž“αž·αž„ talk αž€αŸαžŠαžΌαž…αž‡αžΆαž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αž˜αŸ’αž˜αžαžΆαžŠαžΌαž…αž‡αžΆ ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger αž‡αžΆαžŠαžΎαž˜αŸ” .αž–.

αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž›αž»αž”αž”αŸ†αž”αžΆαžαŸ‹αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ (CVE-2023-40303) αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ suid ftpd, rcp, rlogin, rsh, rshd αž“αž·αž„ uucpd αžŠαŸ‚αž›αž”αžŽαŸ’αžαžΆαž›αž˜αž€αž–αžΈαž€αž„αŸ’αžœαŸ‡αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαž˜αŸ’αž›αŸƒαžŠαŸ‚αž›αžαŸ’αžšαž‘αž”αŸ‹αžŠαŸ„αž™ setuid(), setgid(), αž˜αž»αžαž„αžΆαžš seteuid() αž“αž·αž„ setguid() αŸ” αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž›αž€αŸ’αžαžαžŽαŸ’αžŒαžŠαŸ‚αž›αž€αžΆαžšαž αŸ…αž…αŸαž‰ set*id() αž“αžΉαž„αž˜αž·αž“αž€αŸ†αžŽαžαŸ‹αžŸαž·αž‘αŸ’αž’αž·αž‘αžΎαž„αžœαž·αž‰αž‘αŸ αž αžΎαž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž“αžΉαž„αž”αž“αŸ’αžαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž“αžΉαž„αžŸαž·αž‘αŸ’αž’αž·αžαŸ’αž–αžŸαŸ‹ αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž€αŸ’αžšαŸ„αž˜αž–αž½αž€αžœαžΆαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαž…αž“αžΆαž‘αžΎαž„αžŠαŸ†αž”αžΌαž„αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αžŸαž·αž‘αŸ’αž’αž·αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž‚αŸ’αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αŸ” αž§αž‘αžΆαž αžšαžŽαŸ αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš ftpd, uucpd αž“αž·αž„ rshd αžŠαŸ‚αž›αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‡αžΆ root αž“αžΉαž„αž”αž“αŸ’αžαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‡αžΆ root αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαžœαž‚αŸ’αž‚αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜ αž”αŸ’αžšαžŸαž·αž“αž”αžΎ set*id() αž”αžšαžΆαž‡αŸαž™αŸ”

αž”αž“αŸ’αžαŸ‚αž˜αž–αžΈαž›αžΎαž€αžΆαžšαž›αž»αž”αž”αŸ†αž”αžΆαžαŸ‹αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡ αž“αž·αž„αž€αŸ†αž αž»αžŸαžαžΌαž…αžαžΆαž… αž€αŸ†αžŽαŸ‚αžαŸ’αž˜αžΈαž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž‚αžΆαŸ†αž‘αŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαžš ICMPv6 αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž›αž‘αŸ’αž’αž—αžΆαž–αž˜αž·αž“αž’αžΆαž…αž‘αŸ…αžŠαž›αŸ‹αž”αžΆαž“αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž‚αŸ„αž›αžŠαŸ… ("αž‚αŸ„αž›αžŠαŸ…αž˜αž·αž“αž’αžΆαž…αž‘αŸ…αžŠαž›αŸ‹αž”αžΆαž“" RFC 6) αž‘αŸ…αž§αž”αž€αžšαžŽαŸαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ ping4443 αŸ”

    αž”αŸ’αžšαž—αž–: opennet.ru

    αž‘αž·αž‰αž€αžΆαžšαž”αž„αŸ’αž αŸ„αŸ‡αžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš DDoS, αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPS VDS πŸ”₯ αž‘αž·αž‰αžŸαŸαžœαžΆαž”αž„αŸ’αž αŸ„αŸ‡αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš DDoS αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPS VDS | ProHoster