Hallo mal wieder
Also folgendes:
So, wie ich es gelesen hat, endet ein erfolgreicher Bufferoverflow meißt mit root-rechten für das ganze System.
Nehmen wir jetzt mal an, ich hätte auf einem Rechner als einzigen Dienst, der mit der Außenwelt verbunden ist ein TS3-Server laufen. Dieser wurde aber unter einem eigenen Benutzer , welcher nur für diesen Dienst genutzt wird, erstellt und läuft nun auch mit dessen Rechten. Wenn nun jemand einen erfolgreichen Bufferoverflow gegen diesen Dienst fahren würde, würde der Angreifer dann trotzdem root-Rechte erhalten, oder sich auf dem System dann nur mit den eingeschrenkten Rechten bewegen können?
Vielen Dank
Also folgendes:
So, wie ich es gelesen hat, endet ein erfolgreicher Bufferoverflow meißt mit root-rechten für das ganze System.
Nehmen wir jetzt mal an, ich hätte auf einem Rechner als einzigen Dienst, der mit der Außenwelt verbunden ist ein TS3-Server laufen. Dieser wurde aber unter einem eigenen Benutzer , welcher nur für diesen Dienst genutzt wird, erstellt und läuft nun auch mit dessen Rechten. Wenn nun jemand einen erfolgreichen Bufferoverflow gegen diesen Dienst fahren würde, würde der Angreifer dann trotzdem root-Rechte erhalten, oder sich auf dem System dann nur mit den eingeschrenkten Rechten bewegen können?
Vielen Dank