首页 | 下载中心 | 高手学院 | 视频教程 | 书籍教程 | 模板中心 | 空间评测 | 每日代理 | 站长服务 | 高手论坛 | 
您现在的位置: 网站高手 >> 高手学院 >> 网络安全 >> 最新动态 >> 最新漏洞 >> *INX漏洞 >> 正文 用户登录 新用户注册
新Linux安全漏洞被发现 可使2.6套件崩溃 作者:佚名    文章来源:不详    点击数:    更新时间:2005-1-30

                 
                     最近挪威一名年轻的程序员发现了Linux的一个Bug。只要一个简单的C程序就能够利用这个Bug来使大多数位于在x86体系上的Linux2.4和2.6套件崩溃。
 
              这个Bug的发现者Sither说,如果一个攻击者想要通过这个Bug来使Linux系统崩溃,他需要拥有Shell访问权限或者是上载和运行程序的其他手段,如cgi-bin或者FTP权限。
 
            
              他说:“攻击程序能够通过任何普通用户账号来工作,而并不需要Root权限。有报道说,类似的攻击程序已经导致了好些“跛脚免费Shell站点”的崩溃。这些站点提供那些明知会导致系统损害和黑客进攻的代码,虽然这种行为是不合法的,而且世界上大多数地方都是受到强烈禁止的。
 
              除了公布如何来利用这一Bug的程序代码,Sither也贴出了一些针对Linux2.4和2.6内核的补丁,从而使得系统免于崩溃。
 
              Linux中的多个安全问题已经在过去几年里被发现,其中最严重的是波兰非营利组织iSECSecurityResearch今年2月份所发现的一个安全漏洞。
 
              这个最大的安全漏洞能够使攻击者获得超级用户的完全权限和管理者的完全权限。不过Linux开放源代码共同体很快地推出了针对这两种情况的补丁。
 
              然而最近出现的这个安全漏洞在使系统崩溃时并未给供给者提供控制Linux的任何权限。
 
              从技术上来讲,这个问题之所以存在是因为Linux内核的信号处理器并不能正确处理浮点异常。Linux的创始人LinusTorvalds说:“如果系统中有未决的浮点异常,那么就会出现一条通往系统内核的通道。系统内核最终将执行一个浮点异常,并将永远执行浮点异常。”
 
              Torvalds已经很好地解决了这个问题,他说:“几天前,我在自己的源代码树里修复了这一问题,并发布了Linux的2.6.7版。”
 
              Open  SourceInitiative的主席EricRaymond也说:“这并不是什么大问题。我们能够轻易地修复它,而且,这些修复后的内核并不会带来任何新问题。”
            
             

新Linux安全漏洞被发现 可使2.6套件崩溃 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)  去网站高手技术论坛讨论...
文章录入:admin    责任编辑:admin  【发表评论】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章: Unix与Linux管理平台Usermin 出现可被攻击的漏洞
  • 下一篇文章: 防御Windows高危系统漏洞 瑞星独家发布扫描工具