|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/20336.html
Un bug nel servizio Telnet di Solaris 10 apre le porte ad un worm che installa una backdoor nel sistema. Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6712
|
Mah.. sono anni che non uso piu' telnet...ssh rulez
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Le operazioni che svolge il worm sono descritto nella notizia, a quanto pare il worm installa una backdoor, e poi continua la sua diffusione sempre tramite il servizio telnet.
Quello che mi sconcerta è l'utilizzo di telnet da parte degli amministratori, dovrebbe trattarsi di un servizio in disuso e disabilitato di default in favore del più affidabile e sicuro ssh... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6712
|
piu' che altro volevo sapere come opera e cosa apre nel dettaglio
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1236
|
Leggi qui.
E' spiegato in maniera generica come funziona ma soprattutto come risolvere il problema nel dettaglio...il che spiega la falla sfruttata dal worm P.S: non ci credo che ci sia ancora qualcuno che usa telnel... Ultima modifica di properzio : 03-03-2007 alle 11:27. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Firenze - Campi B.
Messaggi: 2225
|
ormai chi usa telnete è un pazzo..molto meglio ssh..
__________________
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
|
C'è chi solo quello può usare... La gestione seria di un router da remoto funziona ancora con telnet...
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations --- Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto! ![]() |
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Jul 2006
Città: Roma
Messaggi: 214
|
Solaris ha sempre litigato col suo telnet.... questo buco poi pare estremamente facile! cioè ho dato 1 occhiata ad un exploit remoto che ti da accesso alla shell sfruttando questo bug, 3 righe di codice... ed è anche un script bash.. comunque penso che siano molte poche le shell sun 10-11 riconoscibili da telnet tramite una scansione, già le solaris 9 avevano tolto quel simpatico SunOS 5.x che dava il telnet alla connessione
__________________
"Do, or Do Not... There is no Try!" (Master Yoda) ][ GigaByte GA-MA790FXT-UD5P FSB@310 MHz CPU NB Vid 1.450V ][ AMD Phenom II X3 [email protected] VCore 1.425 ][ OCZ DDR3 PC3-12800 Platinum Edition |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
|
Bhuahahaha...
http://blogs.sun.com/martin/entry/rapid_response |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2001
Città: Castelfranco Veneto
Messaggi: 13369
|
Anche aziende GROSSISSIME usano ancora telnet...
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2001
Città: Brescia, via le ma dal cul
Messaggi: 489
|
Spero tu stia scherzando. Tralasciando apparati arcaici (dove non è implementato) mi spieghi per quale motivo dovrei usare telnet invece di ssh?
__________________
" O Signore, fa' che non vada tutto a puttane " |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 323
|
si, ma se non ho capito male è il servizio telnet attivo che crea probelmi,
c'è chi necessità il collegamento in telnet per esportare il display su un'altra macchina.. anche se oggi dovrebbero esserci dei metodi più moderni |
|
|
|
|
|
#13 |
|
Junior Member
Iscritto dal: Mar 2007
Messaggi: 2
|
bug
...attenzione, il bug telnet potrebbe essere il seguente:
telnet -l "-froot" host che permette l'accesso come root senza nemmeno chiedere la password... tra l'altro sun ha gia messo online la nuova patch. |
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Aug 2006
Messaggi: 88
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:28.





















