<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая уязвимость в MIT Kerberos</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40768.html</link>
    <description>В RPC библиотеке, используемой в управляющем сервере kadmind, входящем в пакет MIT Kerberos (http://web.mit.edu/kerberos/), обнаружена (http://www.us-cert.gov/cas/techalerts/TA08-079B.html) критическая уязвимость, позволяющая удаленному злоумышленнику выполнить свой код на сервере аутентификации с правами процесса kadmind.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены версии Kerberos 5 с 1.2.2 по 1.3 и с 1.4 по 1.6.3 включительно. Необходимым условием эксплуатации уязвимости является наличие в операционной системе разрешение на открытие большого числа  файловых дескрипторов. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, отмечается (http://secunia.com/advisories/29428/) наличие еще двух уязвимостей, приводящих к отказу в обслуживании или выполнению кода злоумышленника. Проблемы связаны с ошибкой в KDC (Key Distribution Center) при обработке входящих krb4 запросов. Уязвимостям подвержены все версии MIT Kerberos до 1.6.3 включительно. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.us-cert.gov/cas/techalerts/TA08-079B.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=14850&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в MIT Kerberos (ZANSWER)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40768.html#3</link>
    <pubDate>Thu, 20 Mar 2008 11:04:49 GMT</pubDate>
    <description>Причём тут реализация Microsoft?? она что эталонная или Вы мессия, который откроет миру глаза на RPC, который использую уже почти 20 лет и не кашляют...:)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MIT Kerberos (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40768.html#2</link>
    <pubDate>Wed, 19 Mar 2008 22:20:11 GMT</pubDate>
    <description>Давно известно что RPC зло.&lt;br&gt;Реализация Майкрософта это продемонстрировала многочисленными уязвимостями.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в MIT Kerberos (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/40768.html#1</link>
    <pubDate>Wed, 19 Mar 2008 20:24:33 GMT</pubDate>
    <description>как страшно жить, третья уязвимость за сегодня&lt;br&gt;</description>
</item>

</channel>
</rss>
