The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Cisco IOS, Snort, Solaris и Apache mod_proxy_ftp

28.09.2009 10:42

Несколько новых уязвимостей:

  • В Cisco IOS обнаружено 10 новых уязвимостей, позволяющих инициировать удаленный отказ в обслуживании (блокирование работы IPSec и 6 cпособов вызова перезагрузки), обойти некоторые ограничения безопасности (игнорирование некоторых ACL через Object Groups, обман Authentication Proxy) и выполнить свой код (через отправку специально оформленных пакетов к Cisco Unified CME).
  • В плагине унифицированного вывода системы обнаружения атак Snort найдена уязвимость, позволяющая злоумышленнику через отправку серии специально оформленных TCP пакетов вызвать повреждение файла с логом и потенциально осуществить подстановку в лог не соответствующих действительности записей. Проблема проявляется в ветке snort 2.8.x до версии 2.8.5.
  • В библиотеке LibTIFF из состава Solaris найдена уязвимость, позволяющая выполнить код злоумышленника при обработке специально оформленных TIFF изображений в программах, использующих функции libtiff.
  • В модуле mod_proxy_ftp из состава Apache 2.2.13, 2.0.63 и 1.3.41 подтверждено наличие уязвимости, позволяющей злоумышленнику организовать передачу своих FTP команд на FTP-сервер через передачу модифицированного HTTP-заголовка "Authorization".


  1. Главная ссылка к новости (http://secunia.com/advisories/...)
  2. OpenNews: Вышел релиз системы для обнаружения атак Snort 2.8.5
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/23608-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру