![]() |
|
![]() |
|
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson). Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так. По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон. Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX. ZDNet Другие Новости в этой рубрике Японское Министерство Финансов приторговывает монетами на eBay На eBay продаются приглашения в группу тестирования Модемы для сетей 3G: в Интернет - без проводов Китайцы победили порнографию Мужчины и женщины используют интернет по-разному Представители ФБР подтвердили, что работают над созданием собственного трояна Новый "червь" разгуливает по Сети Перестал работать веб-сайт Палестинской автономии Фемида США сменила российского противника в Интернете Революционные широкополосные приложения создадут пользователи? Интервью с неизвестным пионером веба ФБР признает наличие секретных технологий слежения за интернетом Арестованы 6 членов самой крупной трансатлантической группы хакеров Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире Италия планирует создать виртуальный музей античности Level 3 приобретёт подразделение McLeodUSA "Антивирусники" собираются ссориться с ФБР Секс за 111 миллионов 'хитов' Microsoft внемлет гласу критиков Авторские права в интернете будут защищены законом | ![]() |
|
||||||||||||||||||||||||||||||||||||||||||||
|
![]() |
![]() |
||||
![]() |
||||
  |
|
© 2025 RussianAMERICA Holding All Rights Reserved Contact |
  | |
![]() |
||||