Russian Boston Home
SpyLOG   Новости    События    Yellow Pages    Объявления    TV/Video    Форум    Чат    Dating    Фотки 
Журнал
 Рейтинг
 Архив
Рубрики
Политика
Экономика
Спорт
Hi-Tech
Здоровье
Кино/Театр
Музыка
Животные
Путешествия
Светская жизнь
Происшествия
Война
Автомобили
Пикантные новости
Не пропустите
Мода
Астрология
Интернет
Community
 News Central
 Дайджест Форума
 Рейтинг ресурсов
 Знакомства
 Дискуссионный клуб
 Чат
 Фотоальбомы
 Yellow Pages
 Объявления
 Читальный Зал
 Гороскопы
 Top Rating
     America TOP

 
Журнал » Интернет «Back
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson).

Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так.

По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон.

Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX.

ZDNet
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Представители ФБР подтвердили, что работают над созданием собственного трояна
  • Новый "червь" разгуливает по Сети
  • Перестал работать веб-сайт Палестинской автономии
  • Фемида США сменила российского противника в Интернете
  • Революционные широкополосные приложения создадут пользователи?
  • Интервью с неизвестным пионером веба
  • ФБР признает наличие секретных технологий слежения за интернетом
  • Арестованы 6 членов самой крупной трансатлантической группы хакеров
  • Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире
  • Италия планирует создать виртуальный музей античности
  • Level 3 приобретёт подразделение McLeodUSA
  • "Антивирусники" собираются ссориться с ФБР
  • Секс за 111 миллионов 'хитов'
  • Microsoft внемлет гласу критиков
  • Авторские права в интернете будут защищены законом
Еще »
Дайджест / Архив / Рейтинг 
   
Terms of Service | Privacy Policy | Contact | Site Rus Map
Advertise | Hosting | Site Eng Map | English
  Рейтинг@Mail.ru Russian America Top © 2025 RussianAMERICA Holding
All Rights Reserved • Contact