(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

В ядре Linux обнаружены «критические» ошибки

Источник: AlgoNet

Специалисты по безопасности нашли уязвимости в версии ядра Linux, которая используется во многих популярных дистрибутивах.

Как утверждается в рекомендациях SecurityFocus, три бага позволяют неавторизованным пользователям считывать или записывать информацию в ячейки памяти ядра операционной системы или обращаться к определенным ресурсам определенных серверов. Эти уязвимости могут использоваться локальными злоумышленниками для организации атак на отказ в обслуживании, раскрытия конфиденциальной информации или получения привилегий root.

Ошибки присутствуют в трех версиях ядра Linux, вплоть до версии 2.6.24.1, в которой они исправлены, и проявляются в таких дистрибутивах, как Ubuntu, Turbolinux, SuSE, Red Hat, Mandriva, Debian и другие. Как сообщается в бюллетене Secunia, проблема кроется в трех функциях системного вызова fs/splice.c. «В ядре 2.6.23 функции системного вызова были расширены, что привело к критическим уязвимостям», пишет в своем бюллетене iSEC Security Research. Secunia не согласна с оценкой серьезности бага и присвоила ему более низкий рейтинг опасности.

На хакерском сайте milw0rm.com опубликован пример программы, позволяющей использовать обнаруженные уязвимости, а Core Security Technologies разработала коммерческий эксплойт. Эксперты рекомендуют системным администраторам немедленно обновить ядро операционной системы.

В прошлом месяце Министерство внутренней безопасности США при помощи своей схемы анализа кода выявило в среднем по одной проблеме безопасности на 1000 строк кода в 180 популярных программных проектах open-source. А Secunia в прошлом году подсчитала, что число проблем безопасности в операционной системе open-source Red Hat Linux и браузерах Firefox значительно превышает этот показатель у аналогичных продуктов Microsoft.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 18.02.2008 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Zend Server with Z-Ray Developer Edition - Standard
TeeChart for .NET Standard Business Edition 2017 single license
SmartBear Collaborator - Named User License (Includes 1 Year Maintenance)
Microsoft Office 365 для Дома 32-bit/x64. 5 ПК/Mac + 5 Планшетов + 5 Телефонов. Подписка на 1 год.
IBM DOMINO ENTERPRISE CLIENT ACCESS LICENSE AUTHORIZED USER ANNUAL SW SUBSCRIPTION & SUPPORT RENEWAL
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Реестр Windows. Секреты работы на компьютере
Один день системного администратора
Компьютерная библиотека: книги, статьи, полезные ссылки
Adobe Photoshop: алхимия дизайна
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100