home *** CD-ROM | disk | FTP | other *** search
/ Internet Info 1994 March / Internet Info CD-ROM (Walnut Creek) (March 1994).iso / inet / ddn-news / ddn-mgt-bulletin-48.txt < prev    next >
Text File  |  1991-07-10  |  2KB  |  53 lines

  1. **********************************************************************
  2. DDN MGT Bulletin 48              DCA DDN Defense Communications System
  3. 22 Dec 88                        Published by: DDN Network Info Center
  4.                                     (NIC@SRI-NIC.ARPA)  (800) 235-3155
  5.  
  6.  
  7.                         DEFENSE  DATA  NETWORK
  8.  
  9.                          MANAGEMENT  BULLETIN
  10.  
  11. The DDN MANAGEMENT BULLETIN is distributed online by the DDN Network
  12. Information Center under DCA contract as a means of communicating
  13. official policy, procedures and other information of concern to
  14. management personnel at DDN facilities.  Back issues may be read
  15. through the TACNEWS server ("ommand at the TAC) or may be
  16. obtained by FTP (or Kermit) from the SRI-NIC host [26.0.0.73 or
  17. 10.0.0.51] using login="anonymous" and password="guest".  The pathname
  18. for bulletins is DDN-NEWS:DDN-MGT-BULLETIN-nn.TXT (where "nn" is the
  19. bulletin number).
  20.  
  21. **********************************************************************
  22.  
  23.                       SECURITY PROBLEM IN PASSWD
  24.  
  25.  
  26. A security problem with the UNIX "passwd(1)" program has been
  27. discovered.  This problem occurs in Berkeley UNIX systems as well as
  28. in most Berkeley-derived UNIX systems.  Check with your vendor for more
  29. information.
  30.  
  31. A patch for this problem has been developed by Berkeley Software
  32. Distribution.   It has been validated through the Computer Emergency Response
  33. Team (CERT) at the Software Engineering Institute.
  34.  
  35. You should retrieve a copy of the patch for UNIX BSD 4.3 from the Network
  36. Information Center (NIC) by means of anonymous FTP.  The patch resides
  37. in the file:
  38.  
  39.        NETINFO:PATCH-1.SHAR
  40.  
  41. Recommend that you check with your system vendor and apply this fix as soon as
  42. possible to protect your system.
  43.  
  44. If you have UNIX BSD 4.2 or older or other Berkeley-derived UNIX
  45. systems call the CERT at (412) 268-7090 for more information.  Their
  46. E-mail addrees is: CERT@SEI.CMU.EDU.
  47.  
  48. For general information about this patch call the CERT or the Network
  49. Information Center at (800) 235-3155.
  50.  
  51. This represents the best information available at this time to fix this
  52. problem.
  53.