Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Найди свое счастье, служба знакомств на RussianAmerica.COM
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » Archive
Журнал » Интернет «Back
Журнал
  Рейтинг
  Архив
Рубрики
• Политика
• Экономика
• Спорт
• Hi-Tech
• Здоровье
• Кино/Театр
• Музыка
• Животные
• Путешествия
• Светская жизнь
• Происшествия
• Война
• Автомобили
• Пикантные новости
• Не пропустите
• Мода
• Астрология
• Интернет
Community
  News Central
  Дайджест Форума
  Рейтинг ресурсов
  Знакомства
  Дискуссионный клуб
  Чат
  Фотоальбомы
  Yellow Pages
  Объявления
  Читальный Зал
  Гороскопы
  Top Rating
       America TOP

 
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson).

Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так.

По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон.

Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX.

ZDNet
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Представители ФБР подтвердили, что работают над созданием собственного трояна
  • Новый "червь" разгуливает по Сети
  • Перестал работать веб-сайт Палестинской автономии
  • Фемида США сменила российского противника в Интернете
  • Революционные широкополосные приложения создадут пользователи?
  • Интервью с неизвестным пионером веба
  • ФБР признает наличие секретных технологий слежения за интернетом
  • Арестованы 6 членов самой крупной трансатлантической группы хакеров
  • Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире
  • Италия планирует создать виртуальный музей античности
  • Level 3 приобретёт подразделение McLeodUSA
  • "Антивирусники" собираются ссориться с ФБР
  • Секс за 111 миллионов 'хитов'
  • Microsoft внемлет гласу критиков
  • Авторские права в интернете будут защищены законом
Еще »
Дайджест / Архив / Рейтинг 





 
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2026 RussianAMERICA Holding
All Rights Reserved • Contact