Objavljeno: 29.10.2002

Napaka v Kerberosu odpira omrežja

Iz ameriške univerze MIT so sporočili, da so odkrili napako v programski opremi Kerberos, ki se uporablja v številnih operacijskih sistemih. Če v omrežju uporabljamo sistem za distribucijo varnostnih ključev kadmin4, lahko vdiralec povzroči zapolnitev medpomnilnika in s tem prevzame nadzor nad omrežje. Napadalec za uspešen vdor ne potrebuje kakih posebnih pravic za dostop do omrežnih storitev, dostop mu je lahko celo preprečen. Pri MITu opozarjajo, da so doslej odkrili vsaj eno vdora, ki kroži po internetu. Prizadeti so vsi sistemi, ki uporabljajo Kerberos 4, Kerberos 5 ali pa derivacije. K sreči vsi varnostni sistemi ne uporabljajo programa kadmin4, za tiste v nevarnosti pa strokovnjaki svetujejo ponovno namestitev varne različice Kerberosa.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji