Linux内核发现新缺陷 数台服务器已沦陷  我要评论 
          
更新时间:03年12月3日 作者:Rage128 整理  编辑:0

     看看看到让linux支持者兴奋的新闻,我们又不得不发一个另linux沮丧的消息了。安全专家们近日声称发现Linux内核的一个新缺陷,这一缺陷将会使攻击者能够获得接入一台易受攻击的电脑的根使用权继而控制整台电脑。一个不知名的黑客最近利用上述缺陷侵入了数台Debian Project组织的服务器,这才使新的缺陷被人发现。

  这一发现使整个Linux家族都受到波及。因为缺陷出现在Linux内核,这实际上已影响了操作系统的各个部分,一些厂商已证实他们的产品非常容易受到攻击。缺陷主要存在于
已发布的2.4.0到2.5.69版本的内核中,还好2.4.23-pre7和2.6.0-test6版本已经得到升级。

  据赛门铁克公司的分析显示,缺陷本身是因brk()系统调用中的一个整数溢出而产生,而brk()系统调入主要是负责存储管理功能的。当它在调入do_brk()功能时,使用了用户地址和长度变量,但在增加变量时却并不检查整数溢出。

  赛门铁克认为,这一缺陷将允许外壳级的本地用户有权使用系统来提高他的权限,直至最高。这样,攻击者就可以随意操纵此台电脑。赛门铁克警告说,新的缺陷能和许多远程漏洞相连接,可使远程攻击者获得根访问权。

  红帽(RedHat Inc.)公司和Debian Project对此都发出公告,并提供了解决方案。其他厂商的产品也存在易受攻击的弱点,包括MandrakeSoft、SuSE Linux和Caldera International公司的产品等。

  据赛门铁克分析,虽然上述缺陷导致黑客对Debian服务器的攻击收效不大,但这种缺陷攻击的方法显然已在黑客行业当中传播开了。

全文完


文章总页数:1 当前页数:1
出处:
是否匿名
社区用户登陆
热门文章
·倚天原创:交大无美女-校园弹唱
·声卡新贵:Creative Audigy2 ZS
·CS最强利器出现!微软IE4鼠标详尽评测
·忽视的角落:鼠标垫性能分析及对比测试
·超级变变变!新版Duron、XP大变身中篇
·超级变变变!新版Duron、XP大变身终结篇
·ADSL宽带网络的配置及优化技巧
·865PE开启PAT 免费的午餐?!
·性价比之选 17寸BenQ FP737s
·FX5950:NVIDIA的救世主?

更多内容...

焦点新闻
·绝对唯美的“成人”网络游戏《A3》图鉴
·生与死网络版 格斗版本的《沙滩排球》
·杜绝纯情!快餐店之恋2CG之性感赏析
·网友评论:苹果MP3背后的丑恶
·显卡升级警报!忍者神龟正式版发布
·CS最强装备送达ITDOOR
·索尼PS2国内今日上市 捆绑3款游戏1500元
·快打补丁!微软公布IE五个漏洞
·NV18:NVIDIA GF MX4000低端显卡揭密
·免费换主板还有三天结束,还在等什么?

更多内容...

=相 关 内 容=
三星:向中国市场推出Linux智能手机
戴尔:Linux服务器红红火火
微软在用Linux系统避免遭受网络攻击?
微软在用Linux系统避免遭受网络攻击?
Windows市场占有受威胁 Linux吹响前进号角
是了解对手还是帮助客户?微软建立Linux实验室

=推 荐 评 测=
=推 荐 新 闻=
CS最强装备送达ITDOOR
索尼PS2国内今日上市 捆绑3款游戏1500元
全球首款12ms液晶显示器独家曝光!
NV18:NVIDIA GF MX4000低端显卡揭密
显卡升级警报!忍者神龟正式版发布
3.2GHz Pentium 4 XE已经开始零售(多图)
=其 他 推 荐=
微软IE4.0到货啦
CS最强利器出现!微软IE4鼠标详尽评测
龙基16ms液晶低价上市
FX5950:NVIDIA的救世主?
Audigy 2 ZS黄金搭档:Creative Inspire T7700 7.1
性价比之选 17寸BenQ FP737s
=倚天数码社=
=倚天社=
=技术论坛=
倚天硬件门户网络电脑杂志——时尚硬件融入生活!
广告业务 | 网站导航 | 关于我们 | 投稿信箱 | 联系合作 | 联系网管 | 隐私保护 | 版权所有 | 京广字第0436号
 
  北京捷羿天翔科技有限公司 Copyright (C) 1997-2004 ITdoor.net All Rights Reserved   |  京ICP证030778