Библиотека Интернет Индустрии I2R.ru |
|||
|
Хакеры дорвались до серьезной уязвимости Solaris и AIX14.12.2001 14:57 Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson). Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Университете Карнеги-Меллона, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet, — а по умолчанию, как правило, это так. По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам неизвестны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах довольно много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон. Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и протестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX. последние новости 17.12.2001 02:59 | Светодиод против хакеров...» 17.12.2001 01:42 | Warcraft III : новые юниты, возможности, скриншоты...» 16.12.2001 10:20 | Всем дано новое зрение...» 16.12.2001 09:40 | Microsoft выпускает окончательную заплатку...» 16.12.2001 08:56 | Новая ступень обучения в онлайне...» 16.12.2001 06:06 | Первая Международная Конференция-Выставка "Интернет-трейдинг Expo 2002"...» 16.12.2001 02:35 | Microsoft запатентовала цифровое антипиратство...» 15.12.2001 11:00 | Пятая Международная выставка-ярмарка консультационных услуг "Консалтинг-2002" ...» 15.12.2001 10:47 | Русский "Лайкос" - подрастающий портал ...» 15.12.2001 10:41 | На выходных вас взломают...» 15.12.2001 10:31 | Астралийские рабочие следят за боссами через Сеть...» 15.12.2001 10:05 | Cеминар "Малый бизнес и сетевые технологии"...» 15.12.2001 10:01 | Финал Кубка России по поиску в Интернете состоится 18 декабря...» 15.12.2001 06:39 | Пришел, увидел и купил в интернет-магазине...» 15.12.2001 05:27 | Интернет еще повысит нам производительность труда......» 15.12.2001 03:19 | Регистрация новых интернет-адресов в зоне .RU может быть приостановлена...» 14.12.2001 18:41 | ФБР подтверждает существование трояна c кодовым именем "Волшебный фонарь"...» 14.12.2001 14:57 | Хакеры дорвались до серьезной уязвимости Solaris и AIX ...» 14.12.2001 11:22 | SIM-карты тоже клонируются...» 14.12.2001 10:13 | Программист Дмитрий Скляров скоро отправится из США в Россию...» |
|
2000-2008 г. Все авторские права соблюдены. |
|