...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 81 mal)


Codeschmuggel in MIT-Kerberos möglich

(10. Januar 2007/15:10)
Das MIT hat mehrere kritische Lücken in seiner Implementierung der Netzwerkauthentifizierungslösung Kerberos v5 gemeldet, mit der ein Angreifer den Kerberos-Server unter seine Kontrolle bringen kann und Zugriff auf die Key Database erhält. Unter Umständen ist so der Zugriff auf weitere Systeme möglich. Zudem ließe sich die Authentifizierung aller Systeme stören, die Kerberos nutzen. In der Folge wäre ein Log-in nicht mehr möglich.


https://ress.at/codeschmuggel-in-mitkerberos-moeglich-news10012007151053.html
© by RessServerWorks, 2024