Categories: Sicherheit

Sun warnt vor Zero-Day-Lücke in Solaris 10

Sun Microsystems hat am Dienstag vor einer Sicherheitslücke im Telnet-Service gewarnt, die durch einen Zero-Day-Exploit ausgenutzt werden könnte. Laut einem Beitrag des Sans-Instituts sind Systeme mit Solaris 10 und Solaris 11 Beta, bei denen der Telnet-Service automatisch aktiviert ist, betroffen.

Die kritische Sicherheitslücke könne einem Angreifer den Zugriff auf ein System ermöglichen, ohne dass der User vorher einen Exploit-Code heruntergeladen hat, sagte Johannes Ullrich, leitender Forscher am Sans-Institut. Durch den Fehler könne Telnet mit zusätzlichen Parametern aufgerufen werden, wodurch die Abfrage von Benutzernamen und Passwort umgangen werde. Nach einem erfolgreichen Angriff verfüge der Angreifer über die gleichen Rechte wie der aktuelle Benutzer.

„Telnet ist eine veraltete Möglichkeit zur Administrierung eines Systems“, sagte Ullrich. „Es gibt eigentlich keinen Grund, Telnet unter Solaris zu aktivieren. Die gesamte Kommunikation mit Telnet ist nicht verschlüsselt. In den letzten Jahren wurde Telnet durch andere Technologien wie SSH ersetzt.“ Bob Wientzen, Solaris-Sprecher bei Sun, erklärte, dass mit einem Update im letzten Monat SSH als Voreinstellung aktiviert worden sei. Sun arbeite gegenwärtig an einem Update für den Telnet-Fehler.

In einem eigenem Security Advisory hat Sun Sparc-Server und x86-Server mit Solaris 10 als betroffene Systeme genannt. Sun und dem Sans-Institut seien bisher keine Berichte über die Ausnutzung des Telnet-Fehlers bekannt. Ullrich empfiehlt Anwendern, die Telnet nutzen müssen, den Datenverkehr mit einer Firewall zu limitieren. Dieser Workaround würde aber nur den direkten Zugriff auf das Root-Konto verhindern, nicht den Zugriff auf andere Nutzerkonten.

ZDNet.de Redaktion

Recent Posts

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

1 Stunde ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

22 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago