(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

В ядре Linux обнаружены «критические» ошибки

Источник: AlgoNet

Специалисты по безопасности нашли уязвимости в версии ядра Linux, которая используется во многих популярных дистрибутивах.

Как утверждается в рекомендациях SecurityFocus, три бага позволяют неавторизованным пользователям считывать или записывать информацию в ячейки памяти ядра операционной системы или обращаться к определенным ресурсам определенных серверов. Эти уязвимости могут использоваться локальными злоумышленниками для организации атак на отказ в обслуживании, раскрытия конфиденциальной информации или получения привилегий root.

Ошибки присутствуют в трех версиях ядра Linux, вплоть до версии 2.6.24.1, в которой они исправлены, и проявляются в таких дистрибутивах, как Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian и другие. Как сообщается в бюллетене Secunia, проблема кроется в трех функциях системного вызова fs/splice.c. «В ядре 2.6.23 функции системного вызова были расширены, что привело к критическим уязвимостям», пишет в своем бюллетене iSEC Security Research. Secunia не согласна с оценкой серьезности бага и присвоила ему более низкий рейтинг опасности.

На хакерском сайте milw0rm.com опубликован пример программы, позволяющей использовать обнаруженные уязвимости, а Core Security Technologies разработала коммерческий эксплойт. Эксперты рекомендуют системным администраторам немедленно обновить ядро операционной системы.

В прошлом месяце Министерство внутренней безопасности США при помощи своей схемы анализа кода выявило в среднем по одной проблеме безопасности на 1000 строк кода в 180 популярных программных проектах open-source. А Secunia в прошлом году подсчитала, что число проблем безопасности в операционной системе open-source Red Hat Linux и браузерах Firefox значительно превышает этот показатель у аналогичных продуктов Microsoft.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 18.02.2008 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Symantec Endpoint Encryption, License, 1-24 Devices
ABBYY Lingvo x6 Многоязычная Профессиональная версия, электронный ключ
go1984 pro
SAP Crystal Reports 2008 INTL WIN NUL License
Microsoft 365 Business Standard (corporate)
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Программирование в AutoCAD
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Компьютерная библиотека: книги, статьи, полезные ссылки
Краткие описания программ и ссылки на них
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100