Linux内核发现重大缺陷
安全专家们近日声称发现Linux内核的一个新缺陷,这一缺陷将会使攻击者能够获得接入一台易受攻击的电脑的根使用权继而控制整台电脑。一个不知名的黑客最近利用上述缺陷侵入了数台Debian Project公司的服务器,这才使新的缺陷被人发现。
这一发现使整个Linux家族都受到波及。因为缺陷出现在Linux内核,这实际上已影响了操作系统的各个部分,一些厂商已证实他们的产品非常容易受到攻击。缺陷主要存在于已发布的2.4.0到2.5.69版本的内核中,还好2.4.23-pre7和2.6.0-test6版本已经得到升级。
据赛门铁克公司的分析显示,缺陷本身是因brk()系统调用中的一个整数溢出而产生,而brk()系统调入主要是负责存储管理功能的。当它在调入do_brk()功能时,使用了用户地址和长度变量,但在增加变量时却并不检查整数溢出。
赛门铁克认为,这一缺陷将允许外壳级的本地用户有权使用系统来提高他的权限,直至最高。这样,攻击者就可以随意操纵此台电脑。赛门铁克警告说,新的缺陷能和许多远程漏洞相连接,可使远程攻击者获得根访问权。
红帽(RedHat Inc.)公司和Debian Project对此都发出公告,并提供了解决方案。其他厂商的产品也存在易受攻击的弱点,包括MandrakeSoft、SuSE Linux和Caldera International公司的产品等。
据赛门铁克分析,虽然上述缺陷导致黑客对Debian服务器的攻击收效不大,但这种缺陷攻击的方法显然已在黑客行业当中传播开了。
(出处:PCOnline)
相关资讯:
·专访盖茨:无缝计算解决软件鸿沟 Linux问题多
·离开微软实在情非得已 唐骏离职投奔国产linux
·Linux安全再次受到黑客挑战
·唐骏首次回应传闻 否认将离开微软搞Linux
·Linux2.6将有四大更新 新内核于12月份发布
·巴尔默称Linux是个奇怪的对手
·巴尔默:面对Linux 微软第一次存在价格劣势
·IBM在华布阵10家Linux中心 与微软公开唱对台戏
·戴尔中国扩张 开始出售采用红旗Linux的服务
相关软件:
·CAM Expert v2.4.7 For Linux
·轻松安装 LINUX
·HTTrack 3.22-3 for Linux
·RAR for Linux 3.10 Beta 4
·永中Office V1.0.256 个人版 For Linux
·Netscape V7.01 For Linux
·Netscape Communicator 7.01 for Linux
·BomberLinuX Q3.7
·Sawmill V6.4.2 For Linux
·21日学会 Linux
→ 特别推荐
→ 热点TOP10
我为人人《《==》》人人为我
关于我们 |
帮助(?)
| 广告服务 |
版权声明 |
商业合作 |
发展历程 |
加盟我们 |
联系我们
Copyright © 1998-2003
winzheng.com All Rights Reserved.
繁体版:由华琦数码技术提供
Powered
by:MeSky.Net
档案馆里的相关老软件
当年一篇教程能让一台电脑焕然一新;今天的效率工具换成了 AI。 想知道当下最可靠的 AI 模型怎么选?看 赢政指数——我们用了 28 年的选软件严谨,现在用来评测大模型。