Sikkerhedshul i NetWare

Hul i NetWare 5.1 og 6 gør servere udsatte for angreb, som kan medføre nedbrud.

Indhold

En såkaldt buffer overflow-fejl i netværksstyresystemerne NetWare 5.1 og 6 gør netværksserverne sårbare for angreb, som kan medføre nedbrud, ifølge firmaet IXSecurity.

Begge udgaver af styresystemet kan angribes gennem værktøjet NetWare 6 Remote Manager, også kendt som Portal NLM (NetWare Loadable Module), som er et webbaseret administrationsværktøj.

Med scripts eller blot en korrekt sekvens af bogstaver og tal kan en hacker få serverne til at gå ned, eller gøre ham i stand til at afvikle programmer på serveren. Fejlen opstår, når brugeren forsøger at logge ind via Portal NLM med et brugernavn eller password, som er for langt.

IXSecurity hævder, at firmaet kontaktede Novell, som er producenten af NetWare, så sent som i sidste måned, men at Novell ikke svarede igen.

IXSecurity råder brugerne af styresystemet til at slå NetWare Remote Manager NLM-modulet fra. Modulet bærer navnet HTTPSTK.NLM. Novell skulle have en løsning på problemet klar i løbet af ganske kort tid.

Opdateret 8. april kl. 12.31: Novell har gjort opmærksom på, at den potentielle svaghed i NetWare 5.1/6 Remote Manager's web-modul er blevet rettet. Siden fredag aften har man kunne hente en opdatering fra Novells website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere