Un chercheur démissionne pour pouvoir présenter un trou de sécurité dans IOS
Selon cet article de SlashDot, Michael Lynn, qui était chercheur à Internet Security Systems (ISS), a démissionné dans le but de pouvoir présenter un trou de sécurité important dans IOS, le système d'exploitation des routeurs Cisco.
Lynn a présenté le problème à la conférence Black Hat, alors que ISS, Cisco et les organisateurs de la conférence avaient une entente sur le non dévoilement de trous de sécurité dans les produits Cisco. M. Lynn a donc décidé de démissionner d'ISS et de dévoiler le problème au grand jour.
Le trou de sécurité pourrait permettre l'exécution de code sur les routeurs en exploitant une surcharge du stack et du heap.
Cisco, ISS et les organisateurs de Black Hat poursuivent M. Lynn.
Dernière modification le 28/07/2005 @ 15:47 par Alexandre