Categories: Sicherheit

Sun warnt vor Zero-Day-Lücke in Solaris 10

Sun Microsystems hat am Dienstag vor einer Sicherheitslücke im Telnet-Service gewarnt, die durch einen Zero-Day-Exploit ausgenutzt werden könnte. Laut einem Beitrag des Sans-Instituts sind Systeme mit Solaris 10 und Solaris 11 Beta, bei denen der Telnet-Service automatisch aktiviert ist, betroffen.

Die kritische Sicherheitslücke könne einem Angreifer den Zugriff auf ein System ermöglichen, ohne dass der User vorher einen Exploit-Code heruntergeladen hat, sagte Johannes Ullrich, leitender Forscher am Sans-Institut. Durch den Fehler könne Telnet mit zusätzlichen Parametern aufgerufen werden, wodurch die Abfrage von Benutzernamen und Passwort umgangen werde. Nach einem erfolgreichen Angriff verfüge der Angreifer über die gleichen Rechte wie der aktuelle Benutzer.

„Telnet ist eine veraltete Möglichkeit zur Administrierung eines Systems“, sagte Ullrich. „Es gibt eigentlich keinen Grund, Telnet unter Solaris zu aktivieren. Die gesamte Kommunikation mit Telnet ist nicht verschlüsselt. In den letzten Jahren wurde Telnet durch andere Technologien wie SSH ersetzt.“ Bob Wientzen, Solaris-Sprecher bei Sun, erklärte, dass mit einem Update im letzten Monat SSH als Voreinstellung aktiviert worden sei. Sun arbeite gegenwärtig an einem Update für den Telnet-Fehler.

In einem eigenem Security Advisory hat Sun Sparc-Server und x86-Server mit Solaris 10 als betroffene Systeme genannt. Sun und dem Sans-Institut seien bisher keine Berichte über die Ausnutzung des Telnet-Fehlers bekannt. Ullrich empfiehlt Anwendern, die Telnet nutzen müssen, den Datenverkehr mit einer Firewall zu limitieren. Dieser Workaround würde aber nur den direkten Zugriff auf das Root-Konto verhindern, nicht den Zugriff auf andere Nutzerkonten.

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

9 Stunden ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

16 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

19 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

5 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

5 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

5 Tagen ago