URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36749
[ Назад ]

Исходное сообщение
"OpenNews: Возможность запуска кода в Snort через транзитный SMB пакет"

Отправлено opennews , 20-Фев-07 16:06 
В DCE/RPC препроцессоре системы обнаружения атак  Snort обнаружена уязвимость (http://www.snort.org/docs/advisory-2007-02-19.html), позволяющая злоумышленнику запустить свой код, отправив специально скомпонованный SMB пакет.


Проблема присутствует в версиях 2.6.1, 2.6.1.1, 2.6.1.2 и 2.7.0 beta 1. Рекомендовано срочное обновление до Snort 2.6.1.3 (http://www.snort.org/).


URL: http://secunia.com/advisories/24190/
Новость: http://www.opennet.me/opennews/art.shtml?num=9891


Содержание

Сообщения в этом обсуждении
"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено M0r1arty , 20-Фев-07 16:06 
Подпишитесь на получение новостей с сайта snort! Я с самого утра уже обновился!

"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено liks , 21-Фев-07 10:48 
Нет ничего лучше чем rpm -e snort. Таким способом я спокойнее за безопасность сервера.

"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено www.andr.ru , 21-Фев-07 12:52 
гы-гы, а что такое "snort" ?

"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено liks , 21-Фев-07 13:05 
>гы-гы, а что такое "snort" ?


Средство сокращении времени на взлом вашей системы. Если бы я собирал RPM пакет, я бы в Summary именно это вписал :)))))


"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено Zlo , 21-Фев-07 13:56 
Еще бы rules свежие дали бесплатно, вообще бы замечетально было.

"Возможность запуска кода в Snort через транзитный SMB пакет"
Отправлено КАспер , 23-Фев-07 23:02 
говорят его в Микрософт используют ==)))