Znanost in tehnologija

Napaka v ftp strežnikih Linux

Washington, 17. 12. 2001 00.00 |

PREDVIDEN ČAS BRANJA: 1 min

Center za varovanje državne infrastrukture (National Infrastructure Protection Center –NIPC) je v javnost posredoval obvestilo o možnosti izrabe določenih različic strežniške storitve WU-FTP, ki omogoča delovanje Linux FTP strežnikov.

NIPC, del službe FBI, svetuje uporabnikom naj izključijo svoje FTP strežnike, kjer pa to ni mogoče, naj uporabniki onemogočijo anonimni dostop. Napadalci lahko izkoristijo anonimni dostop, ki je pogost na FTP strežnikih, in izkoristijo napako ter tako napadejo strežnik in povzročijo zrušitev sistema. Napako je mogoče odpraviti le s popravkom, ki ga ponujajo posamezni ponudniki Linux distribucij.

Napaka je bila znana že pred šestimi meseci, vendar so programerji WU-FTP domnevali, da je ni mogoče izkoristiti, kasneje pa je podjetje Core Security Technologies dokazalo, da je napaka lahko zelo resna. NIPC je prepričan, da že obstajajo orodja, ki omogočajo napade na Linux strežnike. Zaradi širokih možnih posledic napake, ki je prisotna na večini Linux strežnikov, so se glavni distributerji Linuxa povezali, da bi javnosti istočasno ponudili popravek, nato pa je Redhat, vodilni ponudnik Linux distribucij, popravek izdal pred ostalimi, s čimer je še dodatno ogrozil Linux uporabnike, saj ostali ponudniki še niso imeli na voljo svojih popravkov. Redhat se je za svojo napako javno opravičil.

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20