Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz

Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.

https://www.heise.de/news/Telnet-Kritische-Luecke-erlaubt-Einschleusen-von-Schadcode-aus-dem-Netz-11215518.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Security #news

Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz

Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.

heise online
@heisec Jetzt mal im Ernst, wer präsentiert denn noch einen Telnet Server nach außen?
@sven222 @heisec aus dem internet hab ich schon lang keinen mehr gesehen, aber wennst dann im internen netz bist, nunja. und stichwort "lateral movement".