Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > Linux > Solaris10存在零日缺陷 黑客可执行任意代码
【标  题】:Solaris10存在零日缺陷 黑客可执行任意代码
【关键字】:Solaris10
【来  源】:http://blog.csdn.net/linkboy2004/archive/2007/02/21/1512327.aspx

Solaris10存在零日缺陷 黑客可执行任意代码

Your Ad Here Solaris10存在零日缺陷 黑客可执行任意代码

  CNET科技资讯网 2月14日国际报道:Sun公司的官员本周二警告称,Solaris 10因telnet服务中的安全缺陷而面临受到零日攻击的危险。

  Sans Institute的首席研究官员约翰尼斯表示,无需要求用户下载恶意代码,这一高危缺陷就能够使黑客非法访问用户的系统。据Sans Institute发布的安全公告称,如果被自动开启,黑客能够通过telnet服务而利用Solaris 10和β版Solaris 11中的所谓零日缺陷。

  Telnet是旨在让系统管理员监视他们网络的最早的方法之一,它通常会提示用户输入帐户名和密码,但是,操作系统中的缺陷使黑客能够增加其它参数,在无需帐户名和密码的情况下连接远程的telnet服务器。

  一旦获得访问权,黑客可以以与用户相同的权限执行任意代码。约翰尼斯说,telnet是管理系统的古老方法之一。我们没有开启Solaris上telnet服务的理由,与telnet服务器的所有通讯都没有加密。在最近数年,SSH等技术已经取代了它。

  Sun Solaris业务部门的发言人鲍勃表示,上个月,Sun发布了一款Solaris 10的升级包,缺省地开启了SSH。他还说,Sun正在开发修正telnet中这一缺陷的补丁软件。

  Sans Institute和Sun表示,它们还没有接到有用户因该缺陷而受到攻击的报告。

  约翰尼斯建议,如果用户必须开启telnet,可以利用防火墙限制对用户telnet服务的连接。但是他警告说,尽管这一应急方案能够阻止对根帐户的攻击,但用户系统上的其它帐户仍然可能受到攻击。
  
cpu cache技术学习笔记:【上一篇】
苹果中国2007年技术研讨会 - Leopard Tech Talk Confirmation:【下一篇】
【相关文章】
  • Solaris10上安装64位Oracle9201
  • Solaris10下mysql的pkg安装方法
  • oracle10g 与 solaris10
  • Solaris10 X86_Zone_Config_笔记(20060913)
  • 在solaris10 上安装oracle 9i RAC,三天了,还没搞定.
  • Solaris10 failed in net configure
  • Solaris10下JBOSS的安装及调整(心得)
  • 从硬盘安装solaris10
  • solaris10 下的MQ的开发
  • solaris10下telnet自动断开!
  • 【随机文章】
  • LINUX配置文件
  • 在ASP中用EasyMailObject组件处理Exchange邮件源代码(5)
  • Blog的三大核心功能及RSS详解
  • 我的 blog: http://yf888.139.com
  • 重构与模式
  • C++基础库javen 0.1 for linux版发布
  • VIPS算法对搜索引擎的意义[转载]
  • RedHat Linux 9内核模块
  • 连载:《windows亲手灭毒宝典》完结
  • TopCoder武大站第三题
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.