NMRC meldt dat er een ernstige fout is gevonden in Novell Groupwise Internet Gateway waardoor een aanvaller op afstand het systeem lam kan leggen en mogelijk kwaadaardige programma-code op een Novell-server kan uitvoeren. De fout zit in het tekenreeks-uitleesgedeelte van het USER commando van de POP server en in de commandoverwerking van de LDAP server. Aangeraden wordt POP en LDAP te deactiveren tot Novell met een patch komt.
Zie ook www.nmrc.org.
Deze posting is gelocked. Reageren is niet meer mogelijk.