RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети








© ICC.  Перепечатка допускается

только с разрешения редакции.





 ITware :. Новости
Архив
Декабрь 2003
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Ноябрь 2003
Октябрь 2003
Сентябрь 2003
Август 2003
Июль 2003
Июнь 2003
Май 2003
Апрель 2003
Март 2003
Февраль 2003
Январь 2003
архив за 2004 г.
архив за 2002 г.
архив за 2001 г.
архив за 2000 г.
Исправлена опасная ошибка в ядре Linux

2 декабря 2003 г.

Эксперты в области безопасности предупреждают о бреши в ядре Linux, позволившей хакеру взломать серверы открытого проекта Debian.

    Ошибка найдена в коде ядра Linux версии 2.4.22 и ниже, отвечающем за управление памятью. Она позволяет вошедшему в систему пользователю получить права администратора, чем и воспользовался хакер, атаковавший серверы Debian.

    По заявлению участников Debian, 19 ноября хакер получил привилегии администратора на одном из серверов. Затем он установил в системе программу, отслеживающую клавиатурные нажатия. Узнав таким образом пароль, злоумышленник получил доступ к еще нескольким серверам, управляющим отладкой нового ПО, вэб-поиском и приложениями по обеспечению безопасности.

    Узнав о вторжении, разработчики Debian отключили серверы и провели их инспекцию, для чего пришлось отложить дебют ПО GNU/Linux 3.0r2.

    Использованная хакером ошибка обнаружена еще в сентябре этого года, но заплата для нее была выпущена только после атаки на Debian. Устранить эту брешь позволит версия ядра 2.4.23. В готовящемся к дебюту ядре 2.6 ошибка уже исправлена.




© ITware 2000-2012