gulli: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Anzeige

gulli:Toolbox

Voting

Welche Neuerungen wünscht ihr euch beim Relaunch?
mehr Community-Einbindung
Wiki
CMS mit Tag-Wolke
Verschmelzung CMS<>Board
neue Schwerpunkte fürs Board
15. Februar 2007

Sicherheitsloch par excellence Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Sicherheitsproblematiken scheinen sich nicht nur auf kommerzielle Betriebssysteme zu beschränken. Jetzt ist ein derbes Loch im kostenlosen Solaris SunOS 5.10 und 5.11 von Sun Microsystems bekannt geworden. Es traf das Betriebssystem sozusagen direkt im root, in der Wurzel.

Ein Bug in der "in.telnet" Konfiguration erlaubt es Fremden sich auf den eigenen Rechner ohne Angabe eines Passwortes einzuwählen. Vergleichbare Bugs waren schon vor zehn Jahren bei einer BSD Toolkit Distribution aufgetaucht. Ältere Versionen von Solaris scheinen von dieser indirekten "Einladung" zum Besuch auf den eigenen Computer nicht betroffen zu sein. Sofern "in.telnetd" auf der aktuellen Version konfiguriert und damit aktiviert ist, kann jeder Besucher von außen als superuser mit Root Zugriff auf alle Bereiche des Systems zugreifen.

Der Aufdecker des Sicherheitsloches "Kingcope" rät dazu, den Betrieb des Telnet Protokolls auf dem eigenen Computer auszuprobieren. Wenn es geht, können sich auch andere Benutzer per remote einwählen.

Solaris LogoSicherheitsexperten raten wegen des bisher fehlenden Updates von Sun dazu den Zugriff auf Port 23 zu sperren. Die Kommunikation via Telnet verläuft üblicherweise über diesen Port. Ansonsten könnte man höchstens den telnetd Service verbieten oder die entsprechenden Konfigdateien löschen um sich wieder sicher fühlen zu können.

Nachtrag: Mittlerweile ist der Sicherheitspatch auf SunSolve verfügbar!

  • Falsch verstandene Nostalgie vermutlich. Von der Sorte gibts in jeder Unix Distribution Aberdutzende Anwendungen.

    quasimodo2000 am 15.02.2007 17:09
  • Zitat: Zitat von BeowulfOF  Gibt es gründe, warum es wirklich noch dabei ist... und nicht einfach rausgeworfen wird? Ich meine doch von seiten der Distributoren kann doch eigentlich kein Interesse daran bestehen, das Telnet weiterhin genutzt wird, oder? Man kann bei professionellen Unixvarianten nicht einfach etwas rausschmeissen. Insbesondere bei Solaris geht das nicht, da Sun garantiert, das eine ...

    jmoekamp am 15.02.2007 18:56
  • © Copyright 1998-2008 gulli.com  | home | sitemap | kontakt | impressum | Partner | downloads |