Objavljeno: 26.2.2003

Tudi Kerberos z luknjami

Strokovnjaki na univerzi MIT so potrdili, da so bile v nekaj zadnjih različicah Kerberosa odkrite možne prekoračitve medpomnilnika oz. t.i. buffer overflow. Kerberos 5 je danes zelo pogost pri prijavi uporabnikov v omrežje, med drugim pa ga je za svojega prevzel tudi Microsoft v strežnikih Windows 2000. Je tudi osnova prijave pri storitvi Passport, ki je nekoč obetala da bo postala osnova Microsoftovega sistema .NET.

Odkrita napaka napadalcu omogoča sesutje strežnikov KDC (Key Distribution Center), ki izdajajo certifikate za vstop v omrežje. Napaka je bila v zadnjih različicah Kerberos že odpravljena, vendar je še vedno prisotna v paketih, ki so starejši od devet mesecev. Prekoračitve predpomnilnika so dandanes ena najbolj izkoriščanih napak v operacijskih sistemih in drugih programih v internetu.

http://www.mit.edu

http://www.microsoft.com

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji