検索エンジン/リンクからいらした方へ
探し物が見つからないときは、ページ右のサイドバーにある「検索」ボックスをご利用ください。
最新の情報を見たい方は「最新の日記」をクリックすると、最新の更新日まで日記が移動します。
コメント・足跡・ネタ投稿 歓迎
現在、どなたでも日記にコメントを書くことが出来ます。
日付毎に「コメントを書く」が用意されていますので、書いてもらうと私が嬉しいです(笑
コメントの内容によって、私の判断で削除する場合もあります。
はてな関連リンク
はてな障害情報
ipv6 test
2003年10月24日~2004年2月28日 約14500カウント(だったはず^^;)
2004年2月29日~ (忍者カウンター)
(FC2カウンター/テスト中)
最新の日記情報はこちらへ

SunOS 5.10/5.11 in.telnetd Remote Exploit by Kingcope(セキュリティホール memoさん)

Sun Solaris 10 上で Telnet サービスが動作しているとリモートからパスワードなしで
遠隔ログインされる危険がある脆弱性が発見されたようです。


Sun Solaris 8/9 では発生しないとのこと。
回避方法はパッチ適用あるいはTelnetの停止。


exploit の説明を見てみると、本当に簡単なコマンドで無認証ログインが可能となっています。
svcadm disable telnetTelnetを殺すか、SSHに切り替えるかパッチを至急当てましょう。