image

Sun: Telnet lek had nooit mogen gebeuren

donderdag 15 februari 2007, 10:47 door Redactie, 9 reacties

Sun Systems heeft drie dagen na het verschijnen van publieke exploitcode voor een zeer ernstig beveiligingslek in Telnet een update uitgebracht. Door het lek was het voor een aanvaller kinderspel om Solaris 10 systemen over te nemen. "Dit is een gigantische blunder en had nooit mogen gebeuren" zegt Sun engineer Alan Hargreaves. De engineer wil graag van de ontdekker van het lek weten hoe hij hier achter kwam. Het probleem was al ruim vier jaar in de software aanwezig, en zou als onderdeel van "kerberizing in.telnetd" geintroduceerd zijn.

Nu er trouwens een patch is, wil dit nog niet zeggen dat mensen weer Telnet aan kunnen zetten, zo waarschuwen verschillende experts, waaronder Dave Maynor.

Reacties (9)
15-02-2007, 10:54 door Walter
Telnet? Wie gebruikt dat nog??
15-02-2007, 10:56 door Anoniem
Precies, het gebruiken van telnet is de blunder... niet dat er een bug in zit
door de combinatie met kerberos.
15-02-2007, 11:31 door Anoniem
Door Anoniem
Precies, het gebruiken van telnet is de blunder... niet dat
er een bug in zit
door de combinatie met kerberos.

Dat is onzin want wie er bewust voor kan kiezen om telnet te
gebruiken hoeft niet geconfronteerd te worden met verborgen
security bugs.
15-02-2007, 13:42 door [Account Verwijderd]
[Verwijderd]
15-02-2007, 16:11 door Anoniem
Ik zou geen dubbeltje willen geven voor iedere persoon die
via telnet routers en dergelijke configureren. Niet iedereen
is gek op grafische interfaces.
15-02-2007, 23:22 door Anoniem
Deze bug lijkt sterk op een oude bug als ik me goed herinner in HPUX....
Toeval??
16-02-2007, 07:24 door Walter
Door Anoniem
Ik zou geen dubbeltje willen geven voor iedere persoon die
via telnet routers en dergelijke configureren. Niet iedereen
is gek op grafische interfaces.

Daarom bestaat er dus ssh :)
16-02-2007, 13:52 door Anoniem
Lijkt me algemeen bekend dat telnet nou niet bepaald veilig
is. Maar als Sun die mening deelt moet ze telnet niet
meeleveren. En als ze dat wel doet, dan mag dat best
foutvrij zijn ja.

En verder een volwassen opmerking van Alan. Ik ben geen
coder, maar het leek simpel gefikst te zijn.
Geen punt als er fouten worden gemaakt, wanneer ze zo snel
mogelijk worden opgelost. Dit vond ik een mooi voorbeeld.
16-02-2007, 15:55 door Anoniem
Door Walter
Telnet? Wie gebruikt dat nog??

Are you kidding????
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.