- 积分
- 3753
- UID
- 28
- 在线时间
- 小时
- 最后登录
- 1970-1-1
|
2004年01月07日11:29:35 赛迪网
在昨日发现了Linux内核程序严重的安全隐患之后,专业人士警告Linux用户抓紧时间尽早为他们的系统打上补丁。
该错误是由用来控制虚拟内存的Linux(mremap(2)系统访问码)有失严密所造成的。这种缺陷可能会给一些脆弱的系统带来恶意的攻击。
发现这一弱点的精密安全设备制造公司iSEC警告说“对该弱点的不正当利用可能导致局部特权的增加,包括对接入内核的命令的破坏。”
根据iSEC所说,该缺陷影响到2.2, 2.4 和 2.6系列Linux内核。尽管远不能够直接利用该弱点对系统造成攻击 ,理论上已经产生了能够随意利用2.4内核信息的指令。
Linux的主要的大用户象SuSE和Red Hat昨日已在他们的工具包里打上了内核软件的补丁。其它的用户也应尽早为他们的易受攻击的系统打上补丁。
|
|