Русский Лос-Анжелес. Russian Los Angeles
Портал русскоязычных жителей Лос-Анжелесa. Russian Los Angeles community.
Руссике артисты на Американской сцене
Home
Home Русский Лос-Анжелес. Russian Los Angeles - russian-speaking community website In English
News
Events
Yellow Pages
Classifieds
Forum
Chat
Dating
TV/Video
Home » Archive
Журнал » Интернет «Back
Журнал
  Рейтинг
  Архив
Рубрики
Политика
Экономика
Спорт
Hi-Tech
Здоровье
Кино/Театр
Музыка
Животные
Путешествия
Светская жизнь
Происшествия
Война
Автомобили
Пикантные новости
Не пропустите
Мода
Астрология
Интернет
Community
  News Central
  Дайджест Форума
  Рейтинг ресурсов
  Знакомства
  Дискуссионный клуб
  Чат
  Фотоальбомы
  Yellow Pages
  Объявления
  Читальный Зал
  Гороскопы
  Top Rating
       America TOP

 
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson).

Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так.

По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон.

Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX.

ZDNet
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Представители ФБР подтвердили, что работают над созданием собственного трояна
  • Новый "червь" разгуливает по Сети
  • Перестал работать веб-сайт Палестинской автономии
  • Фемида США сменила российского противника в Интернете
  • Революционные широкополосные приложения создадут пользователи?
  • Интервью с неизвестным пионером веба
  • ФБР признает наличие секретных технологий слежения за интернетом
  • Арестованы 6 членов самой крупной трансатлантической группы хакеров
  • Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире
  • Италия планирует создать виртуальный музей античности
  • Level 3 приобретёт подразделение McLeodUSA
  • "Антивирусники" собираются ссориться с ФБР
  • Секс за 111 миллионов 'хитов'
  • Microsoft внемлет гласу критиков
  • Авторские права в интернете будут защищены законом
Еще »
Дайджест / Архив / Рейтинг 





 
Terms of Service | Privacy Policy | Advertise | Web Hosting | Contact | Site Map | Site Map (rus)
Rambler's Top100   Рейтинг@Mail.ru Russian America Top
© 2025 RussianAMERICA Holding
All Rights Reserved • Contact