i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 企业中心| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
人物 | 互联网 | 信息安全 | 网络通信 | 消费电子 | 行业应用 | 会展信息 | 科技前沿 | 数字生活 | 更多>>
 
Linux存严重安全缺陷 受控PC可执行恶意代码
 
 
2004-09-10 08:53:01
 
  蓑笠翁编译  
  计世网消息 开放源代码的开发人员警告称,他们在LHA和imlib二个Linux组件中发现存在有严重的安全缺陷,这些缺陷能够使黑客通过对用户采取欺骗的手段,让用户浏览一个经过特别设计的图象
文件或打开一个文档,从而控制用户的计算机系统。目前已经有补丁软件能够修正这些缺陷。

据Novell公司Suse Linux部门的马库斯•梅斯纳称,Imlib是Gnome图形界面中用户使用的图形浏览应用程序的库文件,该库文件包含有一个缺陷,当用户浏览经过特别设计的图象文件时,这个缺陷就能够使计算机执行恶意软件代码。据丹麦安全厂商Secunia公司发布的公告称,位图文件解码中的边界错误造成了这个缺陷,它能够触发缓冲区溢出问题。上个月被发现的Qt中的BMP解码缺陷与该缺陷有关。

Imlib 1.x和imlib2 1.x都受到了该缺陷的影响。Gentoo、MandrakeSoft以及其它Linux厂商都已经开始发布相应的补丁软件用于修正这些缺陷,Gnome项目组织也发布了自己的补丁软件。

Linux厂商红帽子公司警告称,LHA中包含有第三个安全缺陷。LHA 1.14以前的所有版本都受到这个缺陷的影响,如果用户被诱惑解压一个恶意文档或对它进行测试,或者向LHA传递一个经过特别设计的命令,该缺陷就会使系统执行恶意代码。第三个缺陷能够使黑客通过创建一个目录而执行任意的命令。

Secunia公司表示,只要用户“远离”不信任的文档,这三个缺陷就不能够兴风作浪。红帽子公司、Gentoo以及其它Linux厂商都发布了修正这个缺陷的补丁软件。

 
   
  (网页编辑:天涯  
   
   
   
 
 
  搜索相关内容  Linux    
      如果您对“Linux存严重安全缺陷 受控PC可执行恶意代码”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
     
 搜索相关内容
 点击排行
传网易魔兽世界审批受阻...
土豆网携手诺基亚推出百...
顺义五中查“脱裤门”视频...
网易开放战网和魔兽世界...
摸奶门女主角QQ日志描述...
明公关 暗不为 戴尔电脑...
消息称陈晓薇与九城续约两年
中国红十字基金会及罗志...
家电以旧换新:1台旧电...
他们支持“绿坝”筑防
相关文章
  发表评论  您的姓名   您的Email   发布  
   
  推荐文章  您朋友的电子邮件地址: 立即发送  
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182