solaris

Solaris 10 ile birlikte gelen Solaris Auditing (BSM) eğer ağ olayları audit edilecek şekilde ayarlanmışsa, yetkisiz yerel kullanıcılar sysem panic oluşturabiliyorlar. Bu da sistemin kullanımını engelliyor (DoS). 

Güvenlik açığı au_getsonode() fonksiyonundaki bir hatadan kaynaklanıyor. Sun bu açık için bir yama çıkarttı.

Yeni bir kurtçuk (worm) Sun Solaris telnet daemon'daki (in.telnetd) bir güvenlik açığını (VU#881872) kullanıyor. Güvenlik açığı kurtçuğun (veya saldırganların) telnet ile (23/tcp) yüksek imtiyazlar ile login olmasına izin veriyor.

İçeriği paylaş