Выпущена новая версия системы тестирования ИТ-сред на уязвимости Metasploit Framework (MSF). Как сообщают ее авторы, MSF представляет собой распространяемую в открытых кодах платформу разработки, тестирования и использования эксплойтов, способную работать на любой Unix-системе и в Windows.
Как утверждается, платформа помогает в поиске уязвимостей, в подготовке сигнатур для систем распознавания вторжений и в изучении эксплойтов. Согласно заявлению разработчиков, для тестирования при помощи MSF, например Web-сайта, достаточно ввести небольшое количество информации и выполнить несколько щелчков мышью. Платформа распространяется по лицензиям GPLv2 и Perl Artistic License, что позволяет использовать ее в коммерческих проектах. В MSF 2.3 расширен набор готовых эксплойтов; в частности, добавлены новые модули для проверки на уязвимость таких продуктов, как AIM, Veritas Backup Exec, Microsoft IIS и SQL Server, Solaris, Samba, HP OpenView.
Techworld.com