CERT waarschuwt voor een fout in het 'login' programma, dat door applicaties gebruikt kan worden voor authenticatie. Met name telnet en rlogin zijn vatbaar voor dit probleem, waarmee gebruikers zonder over een account te beschikken zich op afstand beheerdersprivileges (root) kunnen verschaffen. Ook ssh-toegang kan kwetsbaar zijn, indien deze door middel van de 'UseLogin' optie van login gebruik maakt. verschillende AIX, HP-UX, SCO OpenServer, Irix en Solaris zijn kwetsbaar. IBM heeft inmiddels patches voor haar AIX besturingssysteem beschikbaar gesteld, Sun werkt nog aan patches voor Solaris. Het is over het algemeen sterk af te raden om telnet en rlogin over het netwerk beschikbaar te maken, (open)ssh is hier een prima alternatief voor. Het gat in login is ontdekt door ISS.
Deze posting is gelocked. Reageren is niet meer mogelijk.