Altes Telnet-Problem: Root-Zugriff für Angreifer in Sekunden
Ein kritischer Fehler im GNU InetUtils Telnet-Daemon (telnetd) wurde kürzlich öffentlich gemacht. Der Schwachpunkt ist seit über zehn Jahren im System vorhanden, blieb aber lange unentdeckt.
Experten erklären, dass die Ausnutzung des Fehlers „trivial“ ist: Mit wenigen Befehlen kann ein Angreifer die Kontrolle übernehmen und Root-Rechte erlangen. Dadurch erhält er uneingeschränkten Zugriff auf das betroffene System.
Betroffene Betreiber sollten sofort die neueste Version von GNU InetUtils installieren oder den Telnet-Dienst deaktivieren. Die Sicherheitsexperten raten zudem, alternative, sichere Protokolle wie SSH zu verwenden, um ähnliche Angriffe zu verhindern.