![]() |
Библиотека Интернет Индустрии I2R.ru |
||
Хакеры дорвались до серьезной уязвимости Solaris и AIX14.12.2001 14:57 Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson). Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Университете Карнеги-Меллона, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet, — а по умолчанию, как правило, это так. По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам неизвестны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах довольно много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон. Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и протестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX. последние новости 15.12.2001 10:31 | Астралийские рабочие следят за боссами через Сеть...» 15.12.2001 10:05 | Cеминар "Малый бизнес и сетевые технологии"...» 15.12.2001 10:01 | Финал Кубка России по поиску в Интернете состоится 18 декабря...» 15.12.2001 06:39 | Пришел, увидел и купил в интернет-магазине...» 15.12.2001 05:27 | Интернет еще повысит нам производительность труда......» 15.12.2001 03:19 | Регистрация новых интернет-адресов в зоне .RU может быть приостановлена...» 14.12.2001 18:41 | ФБР подтверждает существование трояна c кодовым именем "Волшебный фонарь"...» 14.12.2001 14:57 | Хакеры дорвались до серьезной уязвимости Solaris и AIX ...» 14.12.2001 11:22 | SIM-карты тоже клонируются...» 14.12.2001 10:13 | Программист Дмитрий Скляров скоро отправится из США в Россию...» 14.12.2001 09:15 | Microsoft выпускает обновление для Windows XP, анонсирует поддержку USB 2.0...» 14.12.2001 09:00 | Интернет-червь Gokar выносит антивирусные процессы из памяти...» 14.12.2001 07:28 | Новый проект Оксфордского словаря английского языка....» 14.12.2001 06:20 | Пальчики, Штирлиц!...» 14.12.2001 06:14 | Электронная коммерция уходит от ПК...» 14.12.2001 05:57 | Крупная операция против хакеров...» 14.12.2001 04:57 | Стартовал портал "Новый год в Двух Столицах"...» 14.12.2001 04:57 | PricewaterhouseCoopers создаст альянс для продвижения нового B2E-портала ...» 14.12.2001 04:52 | Принят единый европейский стандарт В2С-операций...» 14.12.2001 03:47 | I-Worm.Gokar: подробности...» |
|
| 2000-2008 г. Все авторские права соблюдены. |