Het Amerikaanse bedrijf Internet Security Systems ontdekte een ernstige lek in het opensource Intrusion Detection System (IDS) Snort. Snort is een veel gebruikt IDS systeem omdat er erg veel ondersteuning op wordt geleverd vanuit de opensource community. Gebruik makend van het lek kan een aanvaller programmacode naar keuze uitvoeren op de machine waar Snort draait. Omdat dergelijke machines doorgaans op punten in het netwerk opgesteld staan waar (bijna) al het dataverkeer passeert, kan een dergelijke hack zeer ver gaande gevolgen hebben.
Gebruikers van Snort wordt aangeraden snel te upgraden naar versie 1.9.1
De advisory van ISS vind je hier
Deze posting is gelocked. Reageren is niet meer mogelijk.