The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenNews: Уязвимости в rdesktop, qemu, Solaris и MySQL "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
"OpenNews: Уязвимости в rdesktop, qemu, Solaris и MySQL " +/
Сообщение от opennews (??), 08-Май-08, 18:23 
Обнаружены 4 неприятные уязвимости:


-  Несколько (http://secunia.com/advisories/30118/) проблем безопасности в rdesktop (http://rdesktop.sourceforge.net/) (Unix клиент для удаленной работы по протоколу RDP на терминальных серверах Windows), при помощи которых, при подключении клиента к RDP серверу злоумышленника, на машине клиента может быть выполнен злонамеренный код. Уязвимость подтверждена в версии  rdesktop 1.5.0.

-  Уязвимость (http://secunia.com/advisories/30111/) в QEMU, позволяющая локальному пользователю гостевого окружения получить доступ к диску хост системы. Уязвимость подтверждена в версии qemu 0.9.1.

-  Возможность (http://secunia.com/advisories/30134/) обхода некоторых ограничений при доступе к MyISAM таблицам в MySQL, через  перезапись файлов таблиц путем манипуляции с опциями "DATA DIRECTORY" и "INDEX DIRECTORY". Похожая проблема уже была исправлена (https://www.opennet.ru/opennews/art.shtml?num=13119) в MySQL 5.0.51. Уязвимость устранена в релизах MySQL 4.1.2...

URL: http://secunia.com/advisories/30118/
Новость: https://www.opennet.ru/opennews/art.shtml?num=15779

Ответить | Правка | Cообщить модератору

Оглавление
OpenNews: Уязвимости в rdesktop, qemu, Solaris и MySQL , opennews, 08-Май-08, 18:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру