Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > В Linux 2.6 найдена уязвимость

В Linux 2.6 найдена уязвимость

Четверг, 28 октября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Специалисты SuSE обнаружили серьезную уязвимость в ядре Linux версии 2.6, позволяющую удаленно перезагрузить компьютер.

Проблема кроется в способе обработки ядром ip-таблиц (iptables) брандмауэров, и возникает лишь на системах, где установлены iptables-брандмауэры, в частности, SuSEFirewall2. Отправив специально созданный пакет, злоумышленник может перезагрузить систему. Уязвимости присвоено 9 баллов из 10 возможных.

В качестве решения предлагается либо обновить ядро, либо отключить в брандмауэре запись журнала IP и TCP. Последнее решение рекомендуется лишь на крайний случай. Уязвимости подвержены SuSE Linux 9.1 и SuSE Linux Enterprise Server (SLES). SuSE Linux 9.2 не страдает этим изъяном, поскольку там используется "залатанное" ядро 2.6.8.

Еще одна специфическая уязвимость, позволявшая получать права администратора, была обнаружена и устранена в SLES 9 для платформы S/390. Эксперты компании Secunia присвоили уязвимости степень "умеренной", поскольку она не позволяет получить доступ на компьютер.


Это вторая уязвимость, обнаруженная в ядре 2.6 почти за год, она же — вторая в категории DoS "отказ в обслуживании". Сообщение о первой поступило в июле. Ядро 2.6, вышедшее в конце прошлого года, имеет новые возможности для создания корпоративных приложений, однако ИТ-сообщество до сих пор только начинает его осваивать. Весной на рынке появился первый Linux с ядром 2.6 — SuSE Linux 9.1.

В отличие от SuSE, компания Red Hat не стала спешить с внедрением 2.6. Корпоративная новинка Red Hat Enterprise Linux (RHEL) вышла на ядре 2.4, которое было дополнено некоторыми возможностями 2.6. MandrakeSoft выпустила Linux на 2.6, однако не предлагает его для корпоративного использования, сообщил Computerweekly.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 561
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

07: 00
Анонсирован непривязанный джейлбрейк для iOS 10.3 |
16: 20
Rust 1.16 |
16: 00
В Китае нашли "мухоморы" мелового периода |
16: 00
Российский Uber начал показывать цвет машины |
15: 40
Пользователи домашнего помощника Google Home пожаловались на аудиорекламу |
15: 40
Появились первые изображения 3D-карты AMD Radeon RX Vega |
15: 40
Внутреннее соединение Infinity Fabric в процессоре AMD Ryzen работает на частоте памяти |
15: 00
Как упорство позволило совместить увлечение всей жизни с программированием — Разработчик Игорь Гриценко о создании просмотрщика файлов в формате Sketch |
14: 40
«Одноклассники» сделают просмотр видео платным |
14: 40
10 самых крутых автомобилей из фильма "Безумный Макс: Дорога ярости" |
14: 40
Американцы показали секретные ядерные испытания |
14: 40
Учёные научились находить клетки, где прячется ВИЧ |
14: 20
Выключите уже эту вспышку! |
14: 20
Зацените новейший iPhone в ретро-стиле |
14: 20
Samsung Galaxy S8 с 6 ГБ ОЗУ выйдет только в Китае |
14: 20
Samsung Galaxy Note 5 начал обновляться до Android 7.0 Nougat |
14: 20
Приснится же |
14: 20
Артемий Лебедев создал дизайн кроссовок для конкурса Nike |
14: 00
Mail.Ru Group договорилась с «дочкой» Alibaba о совместном распространении мобильных игр |
13: 40
Разнообразие игровых слотов в онлайне |
13: 40
Денежные ставки в интернете |
13: 40
Лучшие слоты от проверенных создателей |
13: 40
Евросеть разваливается |
13: 40
Это обзор отвёртки Xiaomi WOWStick 1FS. Отвертка. От Xiaomi. |
13: 00
Blizzard хочет оштрафовать разработчика читов на $8,5 млн |
13: 00
ФРИИ проинвестирует 15 млн рублей в сервис по поиску нянь KidsWay |
12: 40
Sony прекращает производство консоли PS3 |
12: 40
Новая модель камеры Samsung Gear 360 появилась в базе данных FCC |
12: 40
Apple подняла цены на музыку в iTunes в России |
12: 40
ColorWare создала винтажный iPhone 7 Plus Retro Edition за 1899 долларов |
12: 40
Apple построит два дополнительных центра исследований и разработок в Китае |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003