首页 | 下载中心 | 高手学院 | 视频教程 | 书籍教程 | 模板中心 | 空间评测 | 每日代理 | 站长服务 | 高手论坛 | 
您现在的位置: 网站高手 >> 高手学院 >> 网络安全 >> 最新动态 >> 最新漏洞 >> *INX漏洞 >> 正文 用户登录 新用户注册
Unix与Linux管理平台Usermin 出现可被攻击的漏洞 作者:佚名    文章来源:不详    点击数:    更新时间:2005-1-30

   Usermin是Unix与Linux中一种广泛使用的管理平台,9月14日,据一些安全研究人员称,在该平台中发现一个漏洞,它能够使黑客通过特别制作的电子邮件运行恶意代码。

  Usermin使Unix及Linux用户能够通过Web界面,如阅读电子邮件等,在网络上管理自己的账户。该工具一般不包括于Unix或Linux产品中,但经常与Webmin一起使用。Webmin是一种最流行的系统管理工具,与Suse、Mandrake、Gentoo等Linux产品一同推出。一些研究人员称,这个独立的漏洞虽然不太严重,但对Webmin与Usermin都有影响。

  该漏洞存在于Usermin的电子邮件功能中,它能够使黑客在特别编制的电子邮件中插入恶意代码,并使该代码得以远程执行。

  据丹麦安全专家Thomas Kristensen称:“一部分电子邮件在使用Usermin时不能得到正确验证,并可以通过向Usermin用户发送恶意电子邮件利用该漏洞。”Secunia将该漏洞评定为“高危险”级,即第二危险级。

  用户被建议升级到最新的Usermin及Webmin版本。

Unix与Linux管理平台Usermin 出现可被攻击的漏洞 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)  去网站高手技术论坛讨论...
文章录入:admin    责任编辑:admin  【发表评论】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章: Sun Solaris in.named动态更新 存在拒绝服务漏洞
  • 下一篇文章: 新Linux安全漏洞被发现 可使2.6套件崩溃