PDA

نسخه کامل مشاهده نسخه کامل : شناسايي يك حفره امنيتي در Snort



Sphinx
26-10-2005, 16:23
يك ضعف امنيتي در محافظ شبكه Snort شبكه را به روي هكرها مي‌‏كشايد.
به گزارش ايلنا، كارشناسان امنيتي هشدار داده‌‏اند كه يك ضعف امنيتي جديد در نرم‌‏افزار امنيتي Snort كه از جمله نرم‌‏افزارهاي كدباز است شناسايي شده است.
Snort كه از نرم‌‏افزارهاي كدباز پرطرفدار است براي محافظت از شبكه در مقابل عوامل نفوذي خارجي طراحي شده است.
كارشناسان مي‌‏گويند: ضعف امنيتي شناسايي شده مي‌‏تواند شبكه را به روي حملات اينترنتي بگشايد.
اين ضعف امنيتي كه از نوع سرريز بافر است در يكي از سنسورهاي Snort وجود دارد كه براي شناسايي Back Orifice كه يك تروجان قديمي است طراحي شده است.
هكر مي‌‏تواند با ارسال يك بسته شبكه‌‏اي كه به طور خاصي طراحي شده كنترل سيستم‌‏هاي مجهز به 2.4.0 Snort و نسخه‌‏هاي بالاتر را در دست بگيرد.
Snort يك نرم‌‏افزار كدباز رايگان است كه از نفوذ عوامل خارجي در شبكه جلوگيري مي‌‏كند. اين نرم‌‏افزار طرفداران زيادي دارد و حدود 75 پروژه كدبازر ديگر نيز از آن بهره‌‏ مي‌‏گيرند.