|
Piotr Błaszczeć
|
|
wtorek, 19 stycznia 2010 15:26 |
|
MIT opublikował kolejną łatę dla Kerberosa 5. Tym razem poprawia ona błędy w kodowaniu AES i RC4. Cyberprzestępcy mogą wykorzystać dziury zdalnie, wysyłając odpowiednio spreparowany ciąg znaków, który doprowadzi do awarii mechanizmu KDC.
W bardzo rzadkich przypadkach daje to możliwość wstrzyknięcia i wykonania szkodliwego kodu.
Błędy występują we wszystkich edycjach Kerberosa od wersji krb5-1.3 w górę. Opublikowana łata jest przeznaczona dla krb5-1.6, krb5-1.7. Wkrótce pojawi się też poprawka dla krb5-1.6.4 oraz krb5-1.7.1.
[źródło: www.arcabit.pl]
|