UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Kolejna dziura w Telnecie

Kolejna dziura w Telnecie

Po ośmiu miesiącach od ostatniej "łatki", która usuwała siedem błędów wykrytych w oprogramowaniu Telnet w systemie Windows 2000, Microsoft przygotował kolejny pakiet poprawek. Program Telnet, umożliwiający zdalny dostęp do systemu operacyjnego za pomocą linii komend, posiada lukę w bezpieczeństwie, która może spowodować błąd przepełnienia bufora. Problem przepełnienia bufora zauważono już w 1988 r. wraz z pojawieniem się robaka Morris.

W systemie Windows 2000 oraz oprogramowaniu Interix 2.2 (umożliwiającym współpracę aplikacji uniksowych z platformą Windows 2000), błąd w Telnecie pozwala nieautoryzowanym użytkownikom na uruchomienie dowolnego kodu, wykorzystanie komputera ofiary do przeprowadzenia ataku typu Denial Of Service lub zainfekowanie platformy wirusem.

Microsoft uspokaja, że program, uruchomiony za pośrednictwem Telnetu podczas ewentualnego ataku hakera będzie działał jedynie z takim poziomem uprawnień, jaki administrator systemu przyznał samej usłudze Telnetu. Ponadto w Windows 2000 Telnet nie jest domyślnie uruchamianym programem, a wykorzystanie go w Interiksie wymaga dodatkowej instalacji.

Redakcja: Opublikowano: 11 lutego 2002 Odsłon: 1 157 Kategoria: Bezpieczeństwo

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz