 W serwerze us�ugi Telnet FreeBSD7.x wykryto luk� pozwalaj�c� napastnikowi, kt�ry posiada minimalne prawa w systemie, zdobycie uprawnie� administratora, czyli mi�dzy innymi na uruchamianie program�w w tym systemie. Luka ta pozwala ustawi� zmienn� �rodowiskow� tak, aby prowadzi�a do pliku z kodem napastnika. Plik ten musi jednak najpierw zmodyfikowany przez atakuj�cego. Je�eli teraz napastnik si� zaloguje do us�ugi Telnet, ukryty kod zostanie wykonany w kontek�cie administratora (zwykle root). Aby rozwi�za� problem nale�y skorzysta� z aktualizacji wydanej przez producenta. Zaleca on tak�e przej�cie na bardziej bezpieczny SSH.
�r�d�o: http://www.freebsd.org/
|