Шрифты оказались уязвимым местом ОС Solaris
Уязвимость найдена в версиях 2.5.1, 2.6, 7 и 8 для платформ Sparc и Intel, и 9 - для Sparc. CERT предлагает отключить сервис (программу-демона fs.auto) и загрузить патч с сервера Sun, когда он появится. Sun также выпустила сообщение об уязвимости и скоро должна выпустить и сам патч. Компания предлагает также закрыть XFS сервис на порту 7100, чтобы злоумышленники не смогли воспользоваться ошибкой.
Информацию о дыре впервые получила компания ISS еще 16 ноября, но ISS задержала публикацию до 25 ноября, когда Sun, по ее заверениям, должна была выпустить патч. Но информация появилась, а патч - пока еще нет.
Источник: InternetNews.com



