Távoli kódfuttatásra alkalmat adható hiba a Snort-ban

Címkék

A Sourcefire bejelentette, hogy távoli kódfuttatásra alkalmat adható puffer túlcsordulásos hiba van a nyílt forrású, Snort névre hallgató IDS-ében. A hiba a DCE/RPC preprocesszorban van. Érintett verziók: 2.6.1-es, 2.6.1.1-es, 2.6.1.2-es és 2.7 beta 1-es. A hiba érinti a Sourcefire egyes kereskedelmi termékeit is. A bejelentés itt.

Hozzászólások

Hát, nem az első eset... :\
Használja egyébként bárki is éles szerveren?

Én nem hiszek az IDS megoldásokban. Túl könnyű őket kijátszani (hogy ne detektálják az igazi támadást), sok fals pozitívot generálnak (támadásnak vélt legitim adatforgalmak) és feleslegesen veszik el az adminisztrátorok idejét a riasztásokkal... (Pl. kit érdekel az internet felől jövő IIS5 exploit próbálkozás, ha nincs is olyan a hálózatban?)

Nem az a jó hozzáállás, hogy mindenről értesítést kapunk, hanem az, hogy biztosan tudjuk hiába próbálkoznak nem érnek el eredményt... (és itt jönnek a képbe a HIPS alapú megoldások, amelyekben jobban hiszek. ;)