11.04.2002

PATCH

Novell stopft Sicherheitsloch

Novell hat einen Patch für die von der Firma Ixsecurity entdeckte Lücke in der Remote-Verwaltung von Netware 5.1 und Netware 6 bereitgestellt. Zudem will man das Problem auf ein Modul eingegrenzt haben.

Laut Novell steckt die vor kurzem gefundene Lücke nicht im NLM [Netware Loadable Module]-Portal.NLM, sondern lediglich in der Datei HTTPSTK.NLM.

Dadurch sei es in der Tat möglich, den Server zum Absturz zu bringen, berichtet Novell in einer Analyse des Fehlers. Zu möglichen Sicherheitslücken durch das Problem äußert sich Novell nicht.

Patch ohne Neustart

In der Fehlerbeschreibung ist auch eine Methode zu finden, mit der sich der Patch ohne Neustart des Servers installieren lässt.

Den Fix für die Lücke will Novell zudem im kommenden Support Pack 5 für Netware 5.1 und dem Support Pack 2 für Netware 6 unterbringen.