Juniper NetScreen IDP, přepsání souborů
03.09.2004Výrobce ohlásil zranitelnost umožňující zákeřnému ssh serveru přepsat libovolné soubory na napadeném systému. Pokud uživatel na IDP použije scp ke kopírování souborů z nedůvěryhodného serveru, může server přimět scp klienta na IDP k přepsání libovolných souborů. Podmínkou samozřejmě je, aby uživatel měl příslušná práva umožňující přepsání. Bližší informace včetně postupu nápravy obsahuje původní oznámení výrobce.
Zpět