Fallos de seguridad en Sun Solaris

El CERT advierte de la existencia de vulnerabilidades en el sistema de seguridad de algunas versiones de Sun Solaris.

Publicado el 06 May 2002

Sun se encuentra trabajando en el desarrollo de un parche para Solaris despus de que el CERT (Computer Emergency Response Team) advirtiese que un hacker podra aprovecharse de un potencial agujero en la seguridad del sistema operativo Unix.
La vulnerabilidad, que ha sido encontrada en las versiones de Sun Solaris 2.5.1, 2.6, 7 y 8, podra permitir a un hacker ejecutar de forma remota cdigos arbitrarios sobre Solaris, segn el CERT.
Otro de los datos revelados por la investigacin apuntan que el Unix de IBM y HP no es vulnerable al mismo fallo.
El defecto de seguridad de Sun procede del rwall daemon o de la utilidad rpc.rwalld, que es empleado para enviar mensajes a terminales utilizando sistemas de tiempo compartido.
Desde la compaa an no se ha concretado la fecha para cundo se encontrar disponible el parche, aunque se asegura que ya lo est, mientras tanto, el CERT recomienda a los usuarios incapacitar el rpc.rwall en inetd.conf como solucin de seguridad temporal.

¿Qué te ha parecido este artículo?

La tua opinione è importante per noi!

C
Redacción Computing

Artículos relacionados

Artículo 1 de 4