URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 44695
[ Назад ]

Исходное сообщение
"Опасная уязвимость в SplashTop прошивке до сих пор не устранена"

Отправлено opennews , 26-Окт-08 22:26 
"SplashTop Security Hole Still Exists (http://www.phoronix.com/scan.php?page=news_item&px=NjgxMw)" - в SplashTop, Linux дистрибутиве, прошиваемом в некоторые материнские платы Asus, до сих пор не исправлена проблема безопасности, обнаруженная (http://www.opennet.me/opennews/art.shtml?num=17329) в начале августа. Несмотря на то, что с момента уведомления производителя прошло более двух месяцев, проблема так и не была решена - удаленный злоумышленник по прежнему может анонимно обратиться к 1080 порту машины с работающим SplashTop окружением и через web-интерфейс просмотреть содержимое всех файлов на подключенном USB накопителе или Windows разделе жесткого диска. Уязвимости подвержены также, основанные на SplashTop, прошивки Voodoo IOS, присутствующие в некоторых ноутбуках Hewlett-Packard.

URL: http://www.phoronix.com/scan.php?page=news_item&px=NjgxMw
Новость: http://www.opennet.me/opennews/art.shtml?num=18582


Содержание

Сообщения в этом обсуждении
"Опасная уязвимость в SplashTop прошивке до сих пор не устранена"
Отправлено Аноним , 26-Окт-08 22:26 
Это не уязвимость, а бекдор. Не понятно, чего именно хотели добиться те, кто его там оставил.