image

Kritieke IPSec/SSH lek ook in Sun Solaris 9

donderdag 22 januari 2004, 12:45 door Redactie, 1 reacties

Slechts een paar dagen nadat Hewlett-Packard een patch voor een kritiek lek in haar Tru64 besturingssysteem beschikbaar stelde, blijkt ook Solaris 9 van Sun Microsystems hetzelfde lek te hebben. Via het lek in de IPSec en SSH programma's kan een kwaadaardig persoon toegang tot het systeem krijgen of een denial of service aanval uitvoeren. Inmiddels heeft ook Sun een patch online gezet die op deze pagina gedownload kan worden. Meer informatie over het lek is te vinden in de officiele advisory.

Reacties (1)
22-01-2004, 18:02 door Anoniem
Als ik de advisory goed begrijp heeft dit absoluut niets te
maken met het een probleem in het SSH protocol. Het betreft
een probleem in de ASN.1 parser die door SSH Inc. gescreven is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.