Het Amerikaanse beveiligingsinstituut CERT maakte dinsdag bekend dat er in een groot aantal implementaties van het SNMP protocol, dat gebruikt wordt voor de monitoring van systemen en diensten, kwetsbaarheden voorkomen. Door deze fouten kunnen onbevoegden verhoogde toegang verkrijgen, DoS aanvallen uitvoeren of voor instabiliteit in voor de fouten kwetsbare systemen zorgen. De kwetsbaarheden werden gevonden door de Finse Oulu University Secure Programming Group met de zelf ontwikkelde PROTOS kwetsbaarheidstest.
Tot de bedrijven wier produkten kwetsbaar zijn behoren onder andere Sun, Cacheflow, 3Com, Caldera Linux, Cisco Systems, Computer Associates, HP, Juniper, Lotus, Lucent, Microsoft Netscape, Nokia en Novell. FreeBSD, NetBSD, Red Hat Linux en andere besturingssystemen waarop UCD SNMP is geinstalleerd zijn ook kwetsbaar. Van deze software zijn verbeterde versies beschikbaar. Gedetailleerde informatie over het oplossen van de problemen alsmede tips voor het veiliger gebruik van SNMP zijn te vinden in Cert Advisory CA-2002-03.
Deze posting is gelocked. Reageren is niet meer mogelijk.