Sikkerhedshul i Telnet på Unix og Windows 2000

Et alvorligt sikkerhedshul i Telnet-servicen under både Windows 2000 og alle gængse Unix distributioner kan resultere i indbrud og Denial of Service angreb.

En seriøs sårbarhed opdaget af sikkerheds gruppen TESO i fjernadministrations servicen Telnet under de gængse UNIX distributioner og Windows 2000, kan resultere i både indbrud og Denial of Service angreb, advarer den danske virksomhed SecurityPoint.


Alle systemer, som har Telnet, der er bygget ud fra BSD-kilden, er sårbare overfor dette angreb. Det drejer sig blandt andet om Windows 2000 Service Pack 2, FreeBSD 4.x, HP/UX 10.20 og 11.00, SCO 3.2, Solaris 2.x og NetBSD 1.x. SecurityPoint advarer dog om, at sårbarheden formentlig findes i endnu flere systemer.


Der arbejdes på en patch, der skal løse problemet, men indtil en sådan foreligger, opfordres man til at begrænse adgangen til Telenet servicen (typisk port 23/tcp) ved hjælp af en firewall.


SecurityPoint har udviklet en sikkerheds-scanner, til at finde hullet. Scanneren kan findes på firmaets hjemmeside.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere