Security-Alerts mailing list archive (security-alerts@yandex-team.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [security-alerts] Fwd: US-CERT Technical Cyber Security Alert TA05-291A -- Snort Back Orifice Preprocessor Buffer Overflow
Dear 3APA3A,
Забыл откомментировать. Дырка очень серьезная, т.к. для эксплуатации
просто достаточно чтобы снорт слушал трафик и была возможность послать
хоть какой-то UDP пакетик (например в качестве ответа на DNS запрос).
Эксплоит уже есть, правда не надежный.
--
~/ZARAZA
...без дубинки никогда не принимался он за программирование. (Лем)
|