Специалисты компании SuSE Linux выявили сразу пять уязвимых мест в версии кэширующего прокси-сервера Squid, входящей в состав дистрибутива SuSE Linux. Степень опасности ошибок, согласно сообщению SuSE, разнится от "пренебрежимо малой" до "критической".
"Использование некоторых из найденных ошибок, - говорится в сообщении, - позволяет удаленно исполнять произвольный код". "Бреши", обнаружены, в частности, в клиенте gopher и в процедуре интерпретации сведений об FTP-каталогах. Среди кэширующих прокси-серверов Squid занимает первое место по широте применения. "Заплатки" для дистрибутивов SuSE Linux можно найти по адресу
http://www.suse.de/de/support/security/2002_025_squid_txt.html.
Служба новостей IDG, Дюссельдорф