Sikkerhedsprogram til Cobalt-servere er sårbart

Artiklen blev oprindeligt publiceret den 13/12/2002

Et program, der skulle gøre Cobalt Raq 4-servere fra Sun mere sikre, gør det modsatte. Sun anbefaler, at man afinstallerer programmet.

Programmet Security Hardening Package var lavet for at øge sikkerheden på Cobalt-serverne. Men der har vist sig at være en sårbarhed, der giver en udefrakommende angriber mulighed for at afvikle kode på serveren. Derfor anbefaler Sun, at man kører et rettelsesprogram, der afinstallerer programmet.

Ifølge Sun og det amerikanske CERT/CC er der programmer i omløb på nettet, der udnytter sårbarheden.

Links