Гунинский взялся за Unix

09.06.2001, 11:29

Болгарский специалист по компьютерной безопасности Георгий Гунинский, известность которому принесли многочисленные опасные ошибки, которые он нашел в Internet Explorer и других продуктах Microsoft, переключил свое внимание на операционные системы семейства Unix. Как оказалось, здесь также есть на что обратить внимание.

Недавно Гунинский сообщил об ошибке в операционной системе Solaris от Sun. Уязвимое место программы Mail, входящей в состав этой ОС, таится в том, как она обращается с переменной окружения $HOME. Поместив в эту переменную чрезмерно большое количество данных, можно вызвать переполнение буфера. После этого хакер получает возможность запустить на атакуемом компьютере любую программу.

Впрочем, как отмечает Гунинский, опасность этой "дыры" несравнимо меньше большинства обычных почтовых вирусов. В отличие от Microsoft Outlook, готового предоставить вирусам возможность автоматической отсылки писем, Mail от Solaris требует личного участия злоумышленника.

Как сообщил представитель компании Sun Microsystems, в настоящее время сведения и рекомендации Гунинского подвергаются проверке. В случае, если проблема и в самом деле столь значительна, как утверждает болгарский специалист, компания немедленно выпустит заплатку для исправления ошибки. Об этом пишет "Компьюлента".

Читайте також