RussianNew York Homepage
Руссике артисты на Американской сценеРусские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
  Журнал
Рейтинг
Архив
  Рубрики
• Политика
• Экономика
• Спорт
• Hi-Tech
• Здоровье
• Кино/Театр
• Музыка
• Животные
• Путешествия
• Светская жизнь
• Происшествия
• Война
• Автомобили
• Пикантные новости
• Не пропустите
• Мода
• Астрология
• Интернет
  Community
News Central
Дайджест Форума
Рейтинг ресурсов
Знакомства
Дискуссионный клуб
Чат
Фотоальбомы
Yellow Pages
Объявления
Читальный Зал
Гороскопы
Top Rating
  America TOP

 
Журнал » Интернет «Back
Хакеры дорвались до серьезной уязвимости Solaris и AIX
2001-12-14 12:25:35
Пробел в защите программного обеспечения от Sun Microsystems и IBM позволяет злоумышленникам получить контроль над мощными серверами, установленными во многих корпорациях и университетах.
Специалисты Internet Security Systems Inc. (ISSX.O) обнаружили в чат-румах свидетельства того, что хакеры уже приступили к разработке инструментов, использующих данную уязвимость. Об этом сообщил руководитель группы лаборатории исследований и разработок ISS X-Force Дэн Ингевалдсон (Dan Ingevaldson).

Согласно рекомендациям, распространенным центром Computer Emergency Response Team (CERT) при Карнеги-Меллонском университете, уязвимость проявляется в последней версии операционной системы Sun Solaris 8 и в более ранних ее версиях, а также в версиях IBM AIX 4.3 и 5.1. Дыра находится в программе login, позволяющей дистанционно входить в операционную систему, набирая имя пользователя и пароль. Лазейкой можно воспользоваться только в том случае, если разрешены определенные протоколы дистанционного управления, такие как Telnet — а по умолчанию, как правило, это так.

По словам Ингевалдсона, ISS обнаружила уязвимость в октябре и работала над решением проблемы вместе с Sun и CERT. «Нам не известны случаи практического использования этой лазейки», — сказал представитель Sun Расс Кастроново (Russ Castronovo). Он считает уязвимость чрезвычайно серьезной, так как в корпорациях и университетах очень много компьютеров, использующих Solaris, а если злоумышленник получит полный контроль над такой машиной, он может причинить очень большой вред. «Получив доступ привилегированного пользователя, можно делать все, что угодно: изменять файлы, создавать их или перехватывать сетевой трафик», — пояснил Ингевалдсон.

Временную заплатку можно скачать со страницы http://sunsolve.sun.com/securitypatch, а полностью поддерживаемую и оттестированную поправку обещают выпустить на будущей неделе. Готовятся поправки и для AIX.

ZDNet
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Представители ФБР подтвердили, что работают над созданием собственного трояна
  • Новый "червь" разгуливает по Сети
  • Перестал работать веб-сайт Палестинской автономии
  • Фемида США сменила российского противника в Интернете
  • Революционные широкополосные приложения создадут пользователи?
  • Интервью с неизвестным пионером веба
  • ФБР признает наличие секретных технологий слежения за интернетом
  • Арестованы 6 членов самой крупной трансатлантической группы хакеров
  • Пока топ-модели спят... их тоже снимают - смотрите в прямом эфире
  • Италия планирует создать виртуальный музей античности
  • Level 3 приобретёт подразделение McLeodUSA
  • "Антивирусники" собираются ссориться с ФБР
  • Секс за 111 миллионов 'хитов'
  • Microsoft внемлет гласу критиков
  • Авторские права в интернете будут защищены законом
Еще »
Дайджест / Архив / Рейтинг 
 
Terms of Service | Privacy Policy | Advertise | Contact Us
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2026 RussianAMERICA Holding
All Rights Reserved • Contact