12 июля 2004, 14:45
Критическая уязвимость в SSLtelnet
Компания iDefense предупреждает о наличии опасной уязвимости в протоколе SSLtelnet. Проблема связана с функцией SSL_set_verify(), входящей в состав библиотеки telnetd.c. Используя ошибку командной строки, злоумышленники, теоретически, могут выполнить в удаленной системе произвольный программный код с привилегиями администратора. Уязвимость присутствует в SSLtelnet версии 0.13-1 и, вероятно, некоторых более ранних. Способов устранения дыры в настоящее время не существует. Более подробную информацию об ошибке можно найти на idefense.com.
Постоянная ссылка к новости: http://www.nixp.ru/news/4179.html. Дмитрий Шурупов по материалам compulenta.ru.
Комментировать
(0)
Последние комментарии
-
fhunter, 21 января в 9:23 → Математика в школе 17
-
fhunter, 21 января в 9:22 → Как настроить чтоб работало две сетевые платы — две сети 3
-
fhunter, 21 января в 9:22 → посоветуйте!!Как ой велосипед приобрести девушке? 10
-
rgo, 11 января в 10:28 → Как «замокать» файл для юниттеста в Python? 1
-
ilyas490, 8 декабря в 13:27 → Книги по Bash? 13

Экология и вегетарианство на благо всем живым существам Планеты.