Novell stopft Sicherheitsloch

Novell hat einen Patch für die von der Firma Ixsecurity entdeckte Lücke in der Remote-Verwaltung von Netware 5.1 und Netware 6 bereitgestellt. Zudem will man das Problem auf ein Modul eingegrenzt haben.

Laut Novell steckt die vor kurzem gefundene Lücke nicht im NLM (Netware Loadable Module) Portal.NLM sondern lediglich in der Datei HTTPSTK.NLM. Dadurch sei es in der Tat möglich, den Server zum Absturz zu bringen, berichtet Novell in einer Analyse des Fehlers. Zu möglichen Sicherheitslücken durch das Problem äußert sich Novell nicht.

In der Fehlerbeschreibung ist auch eine Methode zu finden, mit der sich der Patch ohne Neustart des Servers installieren lässt. Administratoren von Netware-Servern finden den Patch aber auch wie gewohnt in dieser Liste der empfohlenen Updates. Den Fix für die Lücke will Novell zudem im kommenden Support Pack 5 für Netware 5.1 und dem Support Pack 2 für Netware 6 unterbringen. (nie)