image

Ernstig lek in Snort Intrusion Detection System

maandag 3 maart 2003, 21:09 door Redactie, 0 reacties

Het Amerikaanse bedrijf Internet Security Systems ontdekte een ernstige lek in het opensource Intrusion Detection System (IDS) Snort. Snort is een veel gebruikt IDS systeem omdat er erg veel ondersteuning op wordt geleverd vanuit de opensource community. Gebruik makend van het lek kan een aanvaller programmacode naar keuze uitvoeren op de machine waar Snort draait. Omdat dergelijke machines doorgaans op punten in het netwerk opgesteld staan waar (bijna) al het dataverkeer passeert, kan een dergelijke hack zeer ver gaande gevolgen hebben.

Gebruikers van Snort wordt aangeraden snel te upgraden naar versie 1.9.1

De advisory van ISS vind je hier

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.