1 2 3 4 5 6

El ping de la muerte vuelve en Solaris 10

IT-Observer 1-Feb-2007

Sun Microsystems ha publicado una actualización de seguridad para equipos que estén ejecutando el sistema operativo Sun Solaris 10. La actualización parcha una vulnerabilidad de seguridad que podría causar un Kernel Panic por medio de un paquete ICMP modificado.

El proveedor revela que las condiciones requeridas para el ataque existen, sin embargo en su aviso de seguridad, Sun sugiere hacer la prueba para ver si un sistema responde a las peticiones ICMP usando la utilidad ping.

"Una vulnerabilidad de seguridad en Solaris 10 debido al manejo de procesos de ICMP puede permitir a un intruso detener el sistema, provocando como resultado una condición de negación de servicio(DoS)", afirma el aviso.

Sun ha liberado una actualización para corregir el problema.

Fuente: IT-Observer  RML/JLO

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}