今天是:    · 发布信息 · 用户注册 · 用户中心  设为首页       加入收藏    
创虹绣花网
制版培训 绣花商城 绣花制版 绣花知识 绣花图案 制版设备 制版入门 绣花家园
网络制版┋ 绣花图案┋ 刺绣资讯┋ 威尔克姆┋ 手工刺绣┋ 服装设计┋ 厂家收录┋ 田岛教程┋ 花样下载┋ 绣花软件
软件下载┋ 供求信息┋ 企业黄页┋ 人才市场┋ 视频教程┋ 印花技术┋ 箱包手袋┋ 花样光盘┋ 动画教程┋ 仿真软驱┋ 刺绣图案
   电脑绣花软件_绣花图案_绣花花样_绣花制版教程_免费下载  → 电脑数码 → 电脑硬件 → 多版本Linux发现严重漏洞 可导致攻击升级
      多版本Linux发现严重漏洞 可导致攻击升级 版主: 逆水行舟  [精华]  [事件]  [管理]
 主题:多版本Linux发现严重漏洞 可导致攻击升级
向版主报告本贴   显示适合打印的页面   将本页推荐给我的好友   将本页加入收藏夹   刷新本页  
ynboyinkm男孩,离线了
  
  等级:注册用户 绣花乡长
  贴子:350
  积分:18
  虹币:7
  注册:2006-08-22
查看 ynboyinkm 的详细信息 将 ynboyinkm 加为我的好友 给 ynboyinkm 发短信 给 ynboyinkm 发邮件 ynboyinkm 的QQ是:0 编辑这个贴子 引用并回复这个贴子 回复这个贴子 第 1 楼
多版本Linux发现严重漏洞 可导致攻击升级
4月16日消息,安全研究公司警告称,Linux内核存在一种缓存溢出安全漏洞。这个安全漏洞能够被利用,从而导致全线升级攻击。 

  据iDEFENSE公司发表的安全公告称,这个安全漏洞影响Linux内核2.6.x、Linux内核2.5.x和Linux内核2.4.x。成功地利用这个安全漏洞将允许以根或者内核级别的权限运行任意代码。 


新浪通行证 快乐e特权 张国荣风采依旧一周年 
金犊奖大陆初审揭晓 AC-尼尔森互联网调查 


  这家安全公司发现,受到这种安全漏洞影响的Linux内核对存储在ISO9660文件系统中的符号链接不进行长度检测。这个问题允许一个有故障的CD光盘在内核存储器中造成任意长度的缓存溢出。 

  ISO8660文件系统中的符号链接是由“RockRidge”扩展支持的标准格式。在恶意制作的ISO文件系统中执行目录列表或者试图通过这个文件系统中错误的符号链接访问一个文件都可能启动这个安全漏洞。这个安全公告称,许多发布版本的Linux操作系统都允许用户安装CD,这就使系统容易受到本地权限升级的攻击。 

  kernel.org网站提供了Linux内核的升级版本软件。 

  此外,Secunia安全公司警告称,Linux内核2.4.x和Linux内核2.6.x中还发现了信息泄漏安全漏洞和拒绝服务攻击安全漏洞。信息泄漏安全漏洞是在ext3、XFS和JFS文件系统编码中发现的。这个安全漏洞会把加密密钥等数据暴露给恶意攻击者。 

  另一个安全漏洞是在用于SoundBlaster16音效卡的OSS代码中发现的。输出字节数为奇数的数据就可以利用这个安全漏洞引发拒绝服务攻击。 

本文归ynboyinkm和网站共同所有、未经同意、不得转载!
 
   2006-08-22 14:28
 ynboyinkm 的IP是:220.163.70.27  操作系统: Windows 2003,浏览器: Internet Explorer 6.0 
本主题回复0贴,浏览837人次,分页: [1]
 → 快速回复:多版本Linux发现严重漏洞 可导致攻击升级
  您是否还没有 注册 或还没有 登陆 本站?!
绣花打带 ┋  绣花培训 ┋  联系我们 ┋  付款方式 ┋  新手学习
版权所有:创虹绣花网  咨询电话:0595-88694600
   咨询QQ:    邮箱:415122550     
  地址:福建泉州    闽ICP备12016239号-4