Главная страница - Исследования в области безопасности

В Solaris выявлена критическая брешь



В операционной системе Sun Solaris обнаружена критически опасная уязвимость, которая теоретически позволяет злоумышленникам захватить полный контроль над удаленным компьютером.

Для того чтобы задействовать дыру, нападающему достаточно воспользоваться модулем Login, позволяющим дистанционно входить в операционную систему. В том случае, если разрешен протокол удаленного управления Telnet, злоумышленник при определенных условиях может получить доступ к атакуемому ПК без пароля.

На сайте организации SANS Internet Storm Center отмечается, что уязвимость присутствует в программных платформах Solaris версий 10 и 11. Более ранние модификации операционной системы дыры, по предварительным данным, не содержат. Во избежание возможных атак специалисты по вопросам компьютерной безопасности настоятельно рекомендуют пользователям указанных модификаций Solaris отключить протокол Telnet.

Следует добавить, что несколько лет назад похожая уязвимость была обнаружена в операционных системах IBM AIX версий 4.3 и 5.1. Дополнительную информацию о проблеме можно найти на сайте CERT.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Новая высокочувствительная видеокамера наблюдения Smartec Новинка Smartec: видеокамера «день-ночь» STC-3003 передает видео по коаксиальному кабелю и витой паре Видеокамера "день-ночь" STC-3003 передает видео по коаксиальному кабелю и витой паре В Китае нашли уязвимости в ЭЦП – под угрозой электронная торговля? Затишье перед бурей Новый цифровой видео регистратор Pelco с неограниченными возможностями расширения Британцев ударили по биопаспорту "Лаборатория Касперского" провела пресс-конференцию, посвященную полноценным решениям для защиты от вирусов и спама в Linux-средах Биометрические загранпаспорта защищены от подделок Объем графического спама вырос до 40% Хакеры "насолили" антивирусным компаниям Ручной видеолазер копирует сыщикам место преступления Комплексная программа обучения оборудованию марки ESMI Швеция: средства биометрической идентификации пассажиров устанавливаются во всех аэропортах Москва, 15 апреля: всероссийская конференция по системам корпоративной безопасности «Континент» получил три новых сертификата «НИЦ ПБ» в третий раз провёл семинар для служб безопасности ОАО "Северо-Западный Телеком" «GrandEye» выпустила программу видеонаблюдения для работы с камерой Halocam Ведущие вендоры объединились для защиты компьютерных сетей пользователей в Украине

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация