|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/20336.html
Un bug nel servizio Telnet di Solaris 10 apre le porte ad un worm che installa una backdoor nel sistema. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6699
|
Mah.. sono anni che non uso piu' telnet...ssh rulez
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Le operazioni che svolge il worm sono descritto nella notizia, a quanto pare il worm installa una backdoor, e poi continua la sua diffusione sempre tramite il servizio telnet.
Quello che mi sconcerta è l'utilizzo di telnet da parte degli amministratori, dovrebbe trattarsi di un servizio in disuso e disabilitato di default in favore del più affidabile e sicuro ssh... |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6699
|
piu' che altro volevo sapere come opera e cosa apre nel dettaglio
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1236
|
Leggi qui.
E' spiegato in maniera generica come funziona ma soprattutto come risolvere il problema nel dettaglio...il che spiega la falla sfruttata dal worm ![]() P.S: non ci credo che ci sia ancora qualcuno che usa telnel... ![]() Ultima modifica di properzio : 03-03-2007 alle 10:27. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2004
Città: Firenze - Campi B.
Messaggi: 2225
|
ormai chi usa telnete è un pazzo..molto meglio ssh..
__________________
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2003
Città: Roma / Napoli ---------------------- Vi PREGO, chiamatemi Marcello, non HarryFocker... Merci...
Messaggi: 1814
|
C'è chi solo quello può usare... La gestione seria di un router da remoto funziona ancora con telnet...
![]()
__________________
LOVE WILL TEAR US APART.
--- Cisco Systems CCNA Certified --- MyLastFM --- My Deviations --- Quando i 65daysofstatic si scioglieranno per problemi di droga del bassista... Io l'avevo già detto! ![]() |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Jul 2006
Città: Roma
Messaggi: 214
|
Solaris ha sempre litigato col suo telnet.... questo buco poi pare estremamente facile! cioè ho dato 1 occhiata ad un exploit remoto che ti da accesso alla shell sfruttando questo bug, 3 righe di codice... ed è anche un script bash.. comunque penso che siano molte poche le shell sun 10-11 riconoscibili da telnet tramite una scansione, già le solaris 9 avevano tolto quel simpatico SunOS 5.x che dava il telnet alla connessione
![]()
__________________
"Do, or Do Not... There is no Try!" (Master Yoda) ][ GigaByte GA-MA790FXT-UD5P FSB@310 MHz CPU NB Vid 1.450V ][ AMD Phenom II X3 720@3.6GHz VCore 1.425 ][ OCZ DDR3 PC3-12800 Platinum Edition ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
|
Bhuahahaha...
http://blogs.sun.com/martin/entry/rapid_response |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Castelfranco Veneto
Messaggi: 13369
|
Anche aziende GROSSISSIME usano ancora telnet...
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2001
Città: Brescia, via le ma dal cul
Messaggi: 489
|
Spero tu stia scherzando. Tralasciando apparati arcaici (dove non è implementato) mi spieghi per quale motivo dovrei usare telnet invece di ssh?
__________________
" O Signore, fa' che non vada tutto a puttane " |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 323
|
si, ma se non ho capito male è il servizio telnet attivo che crea probelmi,
c'è chi necessità il collegamento in telnet per esportare il display su un'altra macchina.. anche se oggi dovrebbero esserci dei metodi più moderni |
![]() |
![]() |
![]() |
#13 |
Junior Member
Iscritto dal: Mar 2007
Messaggi: 2
|
bug
...attenzione, il bug telnet potrebbe essere il seguente:
telnet -l "-froot" host che permette l'accesso come root senza nemmeno chiedere la password... tra l'altro sun ha gia messo online la nuova patch. |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Aug 2006
Messaggi: 88
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:04.