频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Samba中发现缺陷威胁Linux文件服务器

来源: 作者: 出处:巧巧读书 2006-10-14 进入讨论组

  小组4月7日为在其软件中在过去几周内发现的第二处重大安全缺陷发布了一个补丁程序。这个开放源代码组织的程序广泛应用于在Unix和Linux系统上共享Windows文件。该组织发现的安全问题可使一名攻击者轻易地危及任何连接至互联网的Samba服务器。
新发现的缺陷于此前发现的缺陷无关,Samba已于3月17日为第一个缺陷发布了一个补丁程序。

  该公司发布警告中称,这一由Digital Defense安全公司发现的脆弱性已被在线黑客利用,用来攻击脆弱的服务器。该公司并敦促所有Samba用户检查他们的Samba服务器以免遭攻击。Samba和Digital Defense公司决定,在所有零售商有机会更新他们的服务器前分布这项警报,因为这一脆弱性正被人加以利用。


  Digital Defense安全公司在监控一个被攻击的文件服务器时发现了上述缺陷,攻击着通过反编译网络数据可进入网络。受影响的包括Linux、FreeBSD和Sun微系统公司的Solaris操作系统。各操作系统公司已开始发布各自的修补程序。


  然而,Digital Defense公司发布的警告中含有一个指向包含安全工具的网站的链接,这些工具之一是用PERL编程语言写的脚本,该脚本利用了被称为“trans2root.pl”的安全漏洞,可使被攻击的计算机返回一个根壳,从而使攻击者完全控制被攻击者的计算机。


  Digital Defense公司首席技术官Rick Fleming称,这是因为有人将公司内部分析用的警告版本当做公开发布的版本公布了出来。他称,这是他们的疏忽,将采取措施弥补这一局面。

保留地址 http://www.qqread.com/network/server/f259556.html 更多文章 更多内容请看FTP服务器双核服务器技术服务器配件专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
最新论坛文章
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章