"Брешь" в коммерческих вариантах Unix
00:00 27.11.2001
965 прочтений
Специалисты Координационного центра CERT при Университете Карнеги-Меллоуна уведомляют, что графический пользовательский интерфейс Common Desktop Environment, которым оснащаются, в частности, ОС HP-UX, AIX, Solaris и Tru64 Unix, имеет уязвимое место, позволяющее получить административный контроль над системой.
"Брешь" присутствует в службе Subprocess Control Service, ответственной за прием запросов от клиентских систем на удаленное открытие приложений. Ошибка в процедуре проверки запроса позволяет атакующему при определенных условиях вызвать переполнение буфера. "Заплатки" существуют пока не для всех операционных систем, содержащих ошибку. До появления средств коррекции специалисты CERT рекомендуют ограничить или запретить доступ к службе Subprocess Control Service из ненадежных сетей.
Computerworld online, США