文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 业界资讯 >> 技术动态 >>  
技术动态点击TOP10
·桌面天气秀(XDeskWeather) 介绍2006-2-6 7:39:06
·支持更多搜索文件 GDSPlus发布2006-2-6 7:36:12
·BT合法化有望,欲建立搜索引擎盈利支付版税2006-2-10 14:43:22
·Windows XP升级:Windows错误报告升级2006-2-6 8:49:07
·微软发布在手机上应用的Windows系统[图]2006-2-6 8:52:03
·解决兼容问题,微软为DirectX 9发补丁2006-2-5 12:25:03
·移动U盘暗藏“电子像册”病毒 泄密宽带用户资料2006-2-6 7:31:21
·Gmail更新外部图像显示规则2006-2-9 19:08:56
·Win98已成历史:微软准备今月将它淘汰2006-2-5 12:18:03
·微软新款视窗操作系统Longhorn露出冰山一角2006-2-6 8:51:30
业界资讯点击TOP10
·微软再次发布IE补丁 修补“重要”安全漏洞2006-2-5 12:11:30
·QQ将推出“超级视频” 比现有版本清晰4倍2006-2-9 20:31:33
·支持更多搜索文件 GDSPlus发布2006-2-6 7:36:12
·美国出版商协会控告GOOGLE图书上网计划侵权2006-2-10 13:39:25
·金山词霸2003惊爆大bug?[图]2006-2-6 7:07:27
·防私隐被窃,诺顿力推多项安全更新2006-2-5 13:05:13
·关于Warez 的使用指南【0day】2006-2-5 14:36:10
·桌面天气秀(XDeskWeather) 介绍2006-2-6 7:39:06
·PowerPoint放映技巧两例2006-2-6 6:56:42
·微软廉价WinXP无法升级 第三方呼吁用户说不2006-2-5 12:56:41

 

Linux内核发现重大缺陷
作者:我去下载           时间:2006-2-9 10:27:14


安全专家们近日声称发现Linux内核的一个新缺陷,这一缺陷将会使攻击者能够获得接入一台易受攻击的电脑的根使用权继而控制整台电脑。一个不知名的黑客最近利用上述缺陷侵入了数台Debian Project公司的服务器,这才使新的缺陷被人发现。

  这一发现使整个Linux家族都受到波及。因为缺陷出现在Linux内核,这实际上已影响了操作系统的各个部分,一些厂商已证实他们的产品非常容易受到攻击。缺陷主要存在于已发布的2.4.0到2.5.69版本的内核中,还好2.4.23-pre7和2.6.0-test6版本已经得到升级。
  
  据赛门铁克公司的分析显示,缺陷本身是因brk()系统调用中的一个整数溢出而产生,而brk()系统调入主要是负责存储管理功能的。当它在调入do_brk()功能时,使用了用户地址和长度变量,但在增加变量时却并不检查整数溢出。
  
  赛门铁克认为,这一缺陷将允许外壳级的本地用户有权使用系统来提高他的权限,直至最高。这样,攻击者就可以随意操纵此台电脑。赛门铁克警告说,新的缺陷能和许多远程漏洞相连接,可使远程攻击者获得根访问权。
  
  红帽(RedHat Inc.)公司和Debian Project对此都发出公告,并提供了解决方案。其他厂商的产品也存在易受攻击的弱点,包括MandrakeSoft、SuSE Linux和Caldera International公司的产品等。
  
  据赛门铁克分析,虽然上述缺陷导致黑客对Debian服务器的攻击收效不大,但这种缺陷攻击的方法显然已在黑客行业当中传播开了。

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系