В этом нет ничего нового,
Ибо вообще ничего нового нет.
Николай Рерих
- Дыра в Solaris -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 7 мая 2002 г. - Координационный центр CERT (Computer Emergency Response
Team) сообщил о проблеме безопасности сетевой программы Sun Solaris' Cachefs
daemon.
Опасности подвержены 2.5.1, 2.6, 7 и 8 версии Sun Solaris (на базе наращиваемой
архитектуры SPARC и Intel). Благодаря удаленному использованию буфера, на компьютере-жертве
может быть запущен любой код. Поскольку программа запускается при наличии администраторских
прав, злоумышленник может получить контроль над всей системой.
CERT получила отчеты о проведенных проверках и использовании систем Solaris,
работающих в Cachefs daemon.
(*) 'Daemon' - служебная программа, работающая в фоновом режиме