BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2002/01/64.html

За что ISS наехала на Snort
cybervlad // 31.01.02 06:53
10 января в свободно распространяемой системе обнаружения атак (Intrusion Detection System, IDS) Snort была обнаружена уязвимость, приводящая к отказу в обслуживании (см.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2002/01/64.html]
новость "IDS тоже бывают уязвимыми" за 15.01). Суть проблемы заключалась в том, что при получении нестандартного ICMP-пакета (с заполнением меньше 8 байт) Snort "падал", если был запущен с параметром -d (записывать тело пакета в ASCII). Естественно, уже через несколько дней была выпущена необходимая заплатка (см. новость "Snort лечится одной строкой " за 23.01). В связи с этим вызывает крайнее недоумение шумиха, поднятая вокруг этой проблемы компанией ISS, одним из направлений бизнеса которой является обнаружение атак.

Источник: vnunet    
предложить новость  |  обсудить  |  все отзывы (0) [4231]
назад «  » вперед

последние новости
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach