Beheerders en gebruikers van Solaris 10 en 11 zijn gewaarschuwd voor een zeer ernstig zero-day lek in Telnet, waardoor aanvallers zonder geldige login toch kunnen inloggen. Het probleem wordt veroorzaakt door de telnet daemon die command line opties direct doorstuurt naar het login proces, die weer zoekt naar een "switch" waarmee root op elk account met een wachtwoord kan inloggen. Als de telnet daemon als root draait, staat het ongeauthenticeerde remote logins toe.
Bedrijven die Telnet niet hebben uitgeschakeld, iets wat al decennia geroepen wordt, wordt dringend aangeraden dit alsnog te doen (in Solaris: svcadm disable telnet). Een andere optie is het inschakelen van een IP-beperking op de firewall, maar alleen als het niet anders kan. Telnet is onveilig en er zijn tal van andere opties om verbinding met een machine te maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.