Gilles Gravier's rants about things in general... security, open source, privacy, java, music... in particular.
Un bug majeur de Solaris 10 - découvert grace à la communauté OpenSolaris.org
Alors voilà... depuis le temps qu'on le dit, enfin une démonstration flagrante de l'intérêt que représente le logiciel libre en matière de sécurité. Ce week-end, une faille très sérieuse de sécurité a été découverte concernant Solaris 10.
En fait, une simple commande permet de se connecter en tant que n'importe quel utilisateur sur un système Solaris 10 (ou Solaris Express) sans avoir à entrer de mot de passe. Le bug se situe dans la façon dont in.telnetd gère le passage de certains paramètres.
Ce qui est interéssant, ici, à part la facilité avec laquelle on peut donc devenir root sur une machine Solaris, est que :
Certes, on aura encore des bugs, et certains, même, concernant la sécurité, mais grâce à la communauté OpenSolaris, nous pouvons les découvrir rapidement, et les corriger à temps, idéalement, avant qu'ils puissent être exploités par les criminels.
Posted at 08:03PM Feb 13, 2007 by gravax in Security | Comments[0]
Today's Page Hits: 82