Descripción: El servicio RPC rusersd esta en habilitado y corriendo. Esto permite a un atacante obtener información de como se usa el sistema, los nombres de los usuarios, entre otros.
CVE: CVE-1999-0626
Factor de Riesgo: Medio
Valor CVSS Base: 5
Solución:
Detener el servicio con el comando Comentar la linea donde se encuentre el servicio rusersd en el archivo /etc/inetd.conf:
# rusersd 100002 rusers
Luego de esto se debe reiniciar el servicio RPC:
/etc/rpc stop /etc/rpc start
Referencias:
https://www.tenable.com/plugins/index.php?view=single&id=11058
http://scofaq.aplawrence.com/FAQ_scotec4secureit.html
https://www.tldp.org/LDP/nag/node129.html
https://www.ibm.com/support/knowledgecenter/en/ssw_aix_72/com.ibm.aix.cmds4/rusersd.htm

No Comments Yet