logo
ИнфСборник по ЗИ и ИБ

4. Право на создание файлов в каталоге sys:mail.

По умолчанию у любого пользователя существует право на создание файлов в каталоге SYS:MAILПользуясь этим правом и в связи с наследованием прав подкаталогами, пользователь может создать любой файл в любом из подкаталогов SYS:MAIL,которые, как известно, являются личными каталогами остальных пользователей. В частности, он может создать файлlogin(если таковой не существует) и записать туда троянскую программу, которая будет исполняться при входе пользователя-жертвы в систему. Для этого ему нужно знать всего лишь идентификатор этого пользователя (т.к. личные каталоги называются исходя из идентификатора), который получается стандартными функциямиNovellAPI. Отметим, что личный каталог супервизора практически всегда будет называтьсяSYS:MAIL\1 (см. предыдущий пункт).

Подчеркнем также, что создать файл loginзлоумышленник сможет только в том случае, если атакуемый пользователь специально удалил его, т.к. при введении нового пользователя у него в личном каталоге по умолчанию появляется файлloginс нулевой длиной. Т.к. права на модификацию и уничтожение файлов в SYS:MAILотсутствуют, то изменить такой файл не удастся.