![]() |
![]() |
![]() |
![]() |
![]() |
|||||||||
![]() |
|||||||||||||
![]() |
|
||||||||||||
![]() |
|||||||||||||
![]() |
![]() |
![]() |
![]() |
||||||||||
![]() |
![]() |
|||||||||||||||||||||||||
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
|||||||||
![]() |
|
![]() |
|
|||||||||||
![]() | |||||||||||||
![]() |
|
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson). Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так. По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон. Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX. ZDNet Другие Новости в этой рубрике • Японское Министерство Финансов приторговывает монетами на eBay• На eBay продаются приглашения в группу тестирования • Модемы для сетей 3G: в Интернет - без проводов • Китайцы победили порнографию • Мужчины и женщины используют интернет по-разному • Представители ФБР подтвердили, что работают над созданием собственного трояна • Новый "червь" разгуливает по Сети • Перестал работать веб-сайт Палестинской автономии • Фемида США сменила российского противника в Интернете • Революционные широкополосные приложения создадут пользователи? • Интервью с неизвестным пионером веба • ФБР признает наличие секретных технологий слежения за интернетом • Арестованы 6 членов самой крупной трансатлантической группы хакеров • Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире • Италия планирует создать виртуальный музей античности • Level 3 приобретёт подразделение McLeodUSA • "Антивирусники" собираются ссориться с ФБР • Секс за 111 миллионов 'хитов' • Microsoft внемлет гласу критиков • Авторские права в интернете будут защищены законом | ![]() |
|
||||||||||||||||||||||||||||||||||||
![]() |
|||||
|
|||||
![]() |
|||||
![]() |
![]() |
![]() ![]() |
![]() |
|