Екатеринбург, 26 мая 2006 – Компания Sun сообщила об уязвимости в Sun Java System Directory Server, способной предоставлять удаленным пользователям административный доступ к консоли.
При установке Directory Server, административный пароль сохраняется в "<server-root>/admin-serv/config/admpw".Это может позволить любому локальному или удаленному пользователю открыть консоль Directory Server для получения доступа к Directory Server с правами администратора.
Эта уязвимость распространяется на Sun Java System Directory Server 5.2 под любыми платформами.Для решения этой проблемы не было предоставлено заплатки, поскольку пользователям лишь следует вручную изменить пароль администратора, установленный во время изначальной установки.Этот метод, описанный в бюллетене Sun, можно выполнить с административной консоли или из командной строки.
Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)