آسیب پذیری در Sun Solaris - امنیت - اخبار

آسیب پذیری در Sun Solaris

دسته : امنیت در تاريخ ۱۳۸۷/۶/۶ ۴:۲۰:۵۱ (942 بار خوانده شده)
سکونیا در گزارش SA31598 خود که 25 اوت (4 شهریور) منتشر ساخت، از شناسایی آسیب پذیری جدیدی در Sun Solaris خبر داد که بزهکاران محلی با استفاده از آن می توانند برای اجرای حملات عدم سرویس دهی (Denial of Service که به اختصار DoS نوشته می شود) استفاده کنند

جزئیات: بروز یک خطای نامشخص در Solaris NFS kernel module می تواند منجر به خطای سیستمی در یک NFS server آسیب پذیر گردد. همانطور که اشاره شد این آسیب پذیری به صورت محلی (Local) کاربرد دارد. ضمناً شرکت سازنده، وصله اصلاحی باگ را ارائه کرده است.


این حفره که کارشناسان میزان ریسک آن را ناچیز می دانند، سیستم عامل سان سولاریس 10 با هسته‌ای (Kernel) که توسط 120011-14 (SPARC) یا 120012-14 (x86) وصله شده باشد را در معرض خطر قرار می دهد.


به گزارش سکونیا برای رفع این معضل، بسته به نوع پلتفرم، راه های مختلفی وجود دارد که ذیلاً به آنها اشاره می شود:
1. پلتفرم SPARC
الف) Solaris 10: نصب وصله 138070-02 یا بالاتر
ب) OpenSolaris: استفاده از build snv_88 یا بالاتر
2. پلتفرم x86:
الف) Solaris 10: نصب وصله 138071-02 یا بالاتر
ب) OpenSolaris: استفاده از build snv_88 یا بالاتر


Sun Solaris گونه‌ای از سیستم عامل یونیکس است که در سال 1992 توسط شرکت سان مایکروسیستمز معرفی شد. سولاریس به داشتن قابلیت رشد و توسعه پذیری (Scalability) خصوصاً بر سیستم های SPARC شهرت دارد. نسخه 10 این سیستم عامل که در 31 ژانویه 2005 منتشر شده، دارای ویژگی های مختلفی است.
گفتنی است پنج روز پیش، سکونیا خبر آسیب پذیری در Sun Solaris NFSv4 Client Kernel Module را بر خروجی سایت خود قرار داده بود.