收藏文章 楼主
Solaris10存在零日缺陷 黑客可执行任意代码
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
2月14日国际报道:Sun公司的官员本周二警告称,Solaris 10因telnet服务中的安全缺陷而面临受到零日攻击的危险。

Sans Institute的首席研究官员约翰尼斯表示,无需要求用户下载恶意代码,这一高危缺陷就能够使黑客非法访问用户的系统。据Sans Institute发布的安全公告称,如果被自动开启,黑客能够通过telnet服务而利用Solaris 10和β版Solaris 11中的所谓零日缺陷。

Telnet是旨在让系统管理员监视他们网络的最早的方法之一,它通常会提示用户输入帐户名和密码,但是,操作系统中的缺陷使黑客能够增加其它参数,在无需帐户名和密码的情况下连接远程的telnet服务器。

一旦获得访问权,黑客可以以与用户相同的权限执行任意代码。约翰尼斯说,telnet是管理系统的古老方法之一。我们没有开启Solaris上telnet服务的理由,与telnet服务器的所有通讯都没有加密。在最近数年,SSH等技术已经取代了它。

Sun Solaris业务部门的发言人鲍勃表示,上个月,Sun发布了一款Solaris 10的升级包,缺省地开启了SSH。他还说,Sun正在开发修正telnet中这一缺陷的补丁软件。

Sans Institute和Sun表示,它们还没有接到有用户因该缺陷而受到攻击的报告。

约翰尼斯建议,如果用户必须开启telnet,可以利用防火墙限制对用户telnet服务的连接。但是他警告说,尽管这一应急方案能够阻止对根帐户的攻击,但用户系统上的其它帐户仍然可能受到攻击。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:Solaris10存在零日缺陷 黑客可执行任意代码

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  2. 恢复或加入?重获中国国籍的路径比较
  3. 中美稀土博弈,美国政策在急转直下!
  4. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  5. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  6. MIT稳居了CS榜首!美国大学的最新排名出炉
  7. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  8. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  9. 学习英语12年后,终于实现了“美国梦”!
  10. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  11. ICE启动了在社交媒体的全天候监控项目
  12. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  13. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  14. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  15. 中美经贸磋商“展现战略对称”新态势
  16. 一美分硬币“Penny”铸造历史正式终结
  17. 美国的房地产市场显现了矛盾信号
  18. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  19. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  20. 美国仍然依赖纸质信件的真相剖析
  21. 45岁后“人生黄金期”是认知和创造力的新高峰
  22. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  23. 美国在AI竞争中失利了?阿里千问模型在全球领先
  24. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  25. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  26. 五角大楼的机密报告:中国导弹可以击沉美军航母
  27. 在海外漂泊12年后的真实感受
  28. 美国政府批准了对台3.3亿美元的军售
  29. 川普总统正式签属涉台法案,解放军示警!
  30. AWS最大区域故障,带崩多项服务!
  31. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  32. 700万人参与了反川普集会?
  33. 中美AI竞争的新格局已定?
  34. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  35. 美国青少年“67”流行语的现象引关注
  36. 全球高等教育的新趋势:留学生求学地“多元化”
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消