Auf Patches warten?

 [Vorherige Seite]  [Inhaltsverzeichnis]  [Nächste Seite]  [Nächstes Kapitel]

Hier ist der Zeitverlauf bei dem Remote-Root-Exploit für den dtspcd-Dienst, der zu CDE (Common Desktop Environment) gehört, das Bestandteil mehrerer kommerzieller UNIX-Systeme ist:

*12. November 2001: CERT veröffentlicht den Warnhinweis CA-2001-31, der über das Sicherheitsproblem bei dtspcd berichtet.
 
*2. und 5. Januar 2002: Zwei Angriffe auf den (bei mir nicht vorhandenen) dtspcd-Dienst sind bei meiner Sun-Workstation zu Hause zu beobachten.
 
*8. Januar 2002: Sun veröffentlicht Bulletin 00214 und die Patches für diese Sicherheitslücke.
 

 [Vorherige Seite]  [Inhaltsverzeichnis]  [Nächste Seite]  [Nächstes Kapitel]
Copyright © 2002,2003 Andreas F. Borchert, in HTML konvertiert am 11.02.2003