Dziurawe jądro Linuksa

Poważna usterka w Linuksie

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:
0 komentarzy

Użytkownicy systemu operacyjnego Linux z jądrem serii 2.6 i wykorzystujący do zabezpieczania komputera program Iptables powinny zaktualizować oprogramowanie, bowiem posiada ono lukę umożliwiającą zdalne wykonanie kodu i przeprowadzenie ataku typu „denial of service”.

Dziura, odkryta przez Richarda Harta, nie występuje w jądrze systemu w wersji 2.4 lub późniejszej. Błąd jest związany z przepełnieniem bufora przy logowaniu do programu Iptables i umożliwia hakerowi zdalne zablokowanie maszyny przy użyciu specjalnie zmodyfikowanego pakietu IP. Jednak takie działanie jest możliwe tylko wtedy, gdy firewall w jądrze jest włączony.

Przedstawiciel SuSE sugeruje, aby wyłączyć w opcjach IP i TCP logowanie do firewalla. Ale oczywiście najlepszym wyjściem jest aktualizacja jądra Linuksa do najnowszej wersji.

Komentarze (0)

Komentujesz jako

Każda opinia jest cenna. Wyraź swoje zdanie, dbając o wzajemny szacunek.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

TOK FM współpracuje z satyrykiem Jankiem Kozą

TOK FM współpracuje z satyrykiem Jankiem Kozą

Prezydent ratuje KRRiT. Nie zgadza się z Sejmem i Senatem

Prezydent ratuje KRRiT. Nie zgadza się z Sejmem i Senatem

"Pierwszy na orbicie gorących newsów" hasłem kampanii Pomponika

"Pierwszy na orbicie gorących newsów" hasłem kampanii Pomponika

"Stekiem" i "kiełbasą" można nazwać tylko mięso. Europosłowie zdecydowali

"Stekiem" i "kiełbasą" można nazwać tylko mięso. Europosłowie zdecydowali

Kiedy Polacy naprawdę patrzą? Wydarzenia kobiecego sportu, które angażują publiczność
Materiał reklamowy

Kiedy Polacy naprawdę patrzą? Wydarzenia kobiecego sportu, które angażują publiczność

Na Krakowskim Przedmieściu powstał sklep Wokulskiego. Startują zdjęcia do kolejnej "Lalki"

Na Krakowskim Przedmieściu powstał sklep Wokulskiego. Startują zdjęcia do kolejnej "Lalki"