|
Piotr Błaszczeć
|
|
poniedziałek, 30 stycznia 2012 22:44 |
|
Cisco ostrzega o błędzie w serwerze Telnet wykorzystywany przez IronPort Email Security Appliances oraz IronPort Security Management Appliances.
Napastnik może zdalnie wykonać dowolny kod za pomocą odpowiednio spreparowanych komend wysyłanych do demona (telnetd). Błąd przepełnienia bufora z funkcji encrypt_keyid() spowoduje, że serwer wykona taki kod z uprawnieniami systemowymi.
Cisco nie przygotowało jeszcze łaty. Firma radzi, by jej klienci wyłączyli serwer Telnet.
[źródło: www.arcabit.pl]
|