首页 | 下载中心 | 高手学院 | 视频教程 | 书籍教程 | 模板中心 | 空间评测 | 每日代理 | 站长服务 | 高手论坛 | 
您现在的位置: 网站高手 >> 高手学院 >> 网络安全 >> 最新动态 >> 最新新闻 >> 正文 用户登录 新用户注册
英特尔处理安全问题行动迟缓 业内表示不满 作者:佚名    文章来源:不详    点击数:    更新时间:2005-6-10

     【eNet硅谷动力消息】据一位安全研究人员称,在安全漏洞被公开前连个月,操作系统厂商们就会得到通知,然而,有些操作系统厂商还是没有能够解决这一问题,修补漏洞。

       科林.珀西瓦尔在于5月13日召开的一次电话会议上公布了一种影响英特尔公司使用被称作超线程技术的芯片的漏洞。这一漏洞可能会使一个本地黑客窃取密码等机密资料,造成能够让多个用户同时注册的服务器“挂机”。

  FreeBSD安全团队的成员珀西瓦尔已经接到了来自BSD系列的开放源代码操作系统以及SCO和Ubuntu Linux开发商对这一问题的正式响应,然而,象微软公司那样,Linux操作系统厂商Red Hat公司和Novell公司和Mandriva公司等的反应却一直很慢。据珀西瓦尔表示,这一问题在3月初就已经向它们通报了,我认为它们在一个月前就应当发布了补丁软件。我已经非常清楚地告诉它们,我将在5月13日公开这一问题,它们应当确保在这一日期前发布补丁软件。据一位来自Red Hat公司的代表表示,他们的安全研究团队将这一漏洞的等级评定为“中等”,它正在与OpenSSL工具包的开发商合作开发补丁软件。据微软公司的一位代表表示,他们正在对珀西瓦尔的报告进行调查,但直到目前为止,他们还没有接收到利用这一漏洞发动攻击的报告,微软公司要等到调查结束时才会采取措施。据Novell公司的一位代表表示,我们已经得知了这一问题,并且已经在尽力去解决了。

  珀西瓦尔对英特尔公司的反应提出了批评,因为英特尔公司认为这一漏洞的危险程度“非常低”。他表示,英特尔公司将这一问题看得过于简单化了,这一漏洞能够使登录同一台计算机系统的用户相互之间窃取数据。这一漏洞虽然仅仅对多用户服务器有影响,但此类计算机的应用也是非常广泛的。据他表示,最明显的例子就是共享的Web服务器,大多数的小型电子商务网站都使用这类服务器。在这类服务器上,这一漏洞是相当严重的。

  针对这一问题,珀西瓦尔于去年12月份就已经向BSD系列操作系统开发社区发出警告,当BSD系列操作系统开发社区得到通知时也发布了临时的解决方案。

英特尔处理安全问题行动迟缓 业内表示不满 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)  去网站高手技术论坛讨论...
文章录入:FOX    责任编辑:FOX  【发表评论】【告诉好友】【打印此文】【关闭窗口
  • 上一篇文章: 以色列破获间谍案 竞标遇挫原是木马捣鬼
  • 下一篇文章: 黑客冒充“布什”骗翻墨西哥总统