Шесть крупных производителей Unix-компьютеров, в числе которых IBM, Hewlett-Packard, Caldera, Compaq, SGI и Sun Microsystems, опубликовали предупреждение для пользователей своих систем об обнаруженной дыре в системе защиты, которой могут воспользоваться хакеры. Причем, эта дыра существует именно в компьютерах этих шести поставщиков, а именно в следующих версиях Unix: Hewlett-Packard HP-UX, IBM AIX, Sun Solaris, Caldera OpenUnix и UnixWare и Compaq Tru64 Unix. О ее существовании фирма Internet Security Systems (ISS), специализирующаяся на системах защиты, сообщила около месяца назад. Вместе с рабочей группой по реагированию на компьютерные происшествия Computer Emergency Response Team (CERT) она опубликовала информацию об этой проблеме и рекомендации пользователям.
Дыра имеется в функции, используемой средой Common Desktop Environment (CDE), она находится на пути передачи подтверждений на запросы от клиентских программ, поэтому хакер, воспользовавшись этой брешью, может по своему усмотрению менять данные и вызывать переполнение буфера.
Caldera, Compaq и IBM уже подготовили заплатки для своих версий Unix, HP пока только обсуждает вопрос, нужна ли заплатка для HP-UX, а Sun сказала, что в ОС Solaris вообще нет никаких проблем, но все-таки исследует этот вопрос поподробнее, SGI признала наличие дыры в CDE, но тоже пока заплату не выпустила.
Ведущий специалист ISS Дэн Ингевальдсон (Dan Ingevaldson) считает дыру достаточно серьезной. Правда, ему пока не известно ни одного хакерского средства из опубликованных в Интернете, которое использовало бы эту брешь в защите для атаки. Но это только дело времени. Поэтому он посоветовал всем обладателям Unix-систем упомянутых производителей побеспокоить своих поставщиков насчет заплаток. А пока заплата не установлена, пользователям следует ограничить или вообще блокировать доступ к сервисам Subprocess Control Services из "непроверенных" сетей.
КОММЕНТАРИИ
Выбор редакции
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Фон дер Ляйен закатила истерику из-за русской разведки: "Ее трясет"
"Предупреждение для Европы": ход России заставил Запад понервничать
"Паника и хаос": на Западе забили тревогу из-за катастрофы на границе России
Рекомендуем
Советская звезда устроила дебош в Большом театре
Звезду сериала "Солдаты" экстренно забрали в больницу
Зачем Галкин* объявился в городке Молдавии – раскрыта причина
Кайли Миноуг скрывала страшный диагноз несколько лет
"Следим за ними": Рютте выступил с важным заявлением о России
Генсек не стал отрицать очевидное
Раскрыт неожиданный итог встречи Путина и Си Цзиньпина
Положение киевских верховодов становится все более шатким
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"