Sun Systems heeft drie dagen na het verschijnen van publieke exploitcode voor een zeer ernstig beveiligingslek in Telnet een update uitgebracht. Door het lek was het voor een aanvaller kinderspel om Solaris 10 systemen over te nemen. "Dit is een gigantische blunder en had nooit mogen gebeuren" zegt Sun engineer Alan Hargreaves. De engineer wil graag van de ontdekker van het lek weten hoe hij hier achter kwam. Het probleem was al ruim vier jaar in de software aanwezig, en zou als onderdeel van "kerberizing in.telnetd" geintroduceerd zijn.
Nu er trouwens een patch is, wil dit nog niet zeggen dat mensen weer Telnet aan kunnen zetten, zo waarschuwen verschillende experts, waaronder Dave Maynor.
Deze posting is gelocked. Reageren is niet meer mogelijk.