image

Nieuw programma misbruikt SSH gat

maandag 22 oktober 2001, 00:19 door Redactie, 1 reacties

Volgens Roelof Temmingh van het Zuid-Afrikaanse beveiligingsbedrijf SensePost is er een programma ('exploit') in omloop waarmee op eenvoudige wijze een oud gat in de SSH-software, die door veel Unix-systeembeheerders wordt gebruikt
voor beheer op afstand, misbruikt kan worden. Het programma maakt gebruikt van de zogenaamde
crc32-fout die in februari door beveiligingsbedrijf Bindview werd ontdekt. Alleen systemen die het gat niet hebben gedicht zijn kwetsbaar. Systeembeheerders over de hele wereld melden een toename van het aantal ongeauthoriseerde pogingen tot SSH-verbindingen. Temmingh meldt overigens nog een andere interessante ontwikkeling: de verkoop van exploits, in plaats van deze zoals gebruikelijk publiek te maken.

Reacties (1)
22-10-2001, 12:38 door Anoniem
Het bedrijf Eeye koopt al jaren Exploits op.

Of dacht men dat ze daar echt zo goed waren?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.