.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Altra vulnerabilità per TeamSpeak 2 server

Massimo Rabbi | 2 August 2007 | 23:55

Ennesimo problema, dopo quello segnalato poco tempo fa, per questo software utilizzato molto anche in ambito di online gaming.
Un bug nella versione server 2.x di TeamSpeak per Windows e Linux rende possibile accedere e recuperare file dal server e sfruttare le informazioni recuperate per eventuali attacchi futuri.
Nella fattispecie, se il server viene gestito e amministratore attraverso il software PLESK è possibile recuperare la password per ottenere l’accesso amministrativo al sistema.

Tutte le versioni fino alla 2.0.23.17 inclusa sono interessate dal problema, ma il bug è già stato fixato nella versione beta 2.0.23.19 disponibile sia per Windows che per Linux.
La versione ufficialmente “stable” è però la 2.0.20.1: per ragioni di sicurezza è quindi consigliabile per gli utenti installare la beta o quantomeno limitare l’accesso alla porta TCP 51234. Procedura questa da mettere in atto il prima possibile vista la pericolosità dell’exploit e la facilità con cui puo’ essere messo in azione.
Heise Security è già in possesso di una versione non ancora pubblicata dell’exploit.
Stando inoltre alle dichiarazioni, fatte pervenire sempre ad Heise Security, di un TeamSpeak hoster (che ha voluto rimanere anonimo), sembra che gli hosters ufficiali per TeamSpeak 2 non siano stati avverti del problema da parte della casa madre del software.

LINKS:
- TS2] Windows/Linux Server Binary BETA 2.0.23.19 *HOTFIX*, messaggio su planetteamspeak
- Vulnerability in TeamSpeak 2 server , news su Heise Security

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Messaggi subliminari in chat Malware che cancella i file .mp3 »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sitissimo.com
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (41)
  • Libri e Riviste (1)
  • Microsoft (105)
  • Mondo WWW (132)
  • Musica (2)
  • Networking (43)
  • News dal blog (24)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (200)
  • Sistemi operativi (79)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

39,708 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox