Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > В Linux 2.6 найдена уязвимость

В Linux 2.6 найдена уязвимость

Четверг, 28 октября 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Специалисты SuSE обнаружили серьезную уязвимость в ядре Linux версии 2.6, позволяющую удаленно перезагрузить компьютер.

Проблема кроется в способе обработки ядром ip-таблиц (iptables) брандмауэров, и возникает лишь на системах, где установлены iptables-брандмауэры, в частности, SuSEFirewall2. Отправив специально созданный пакет, злоумышленник может перезагрузить систему. Уязвимости присвоено 9 баллов из 10 возможных.

В качестве решения предлагается либо обновить ядро, либо отключить в брандмауэре запись журнала IP и TCP. Последнее решение рекомендуется лишь на крайний случай. Уязвимости подвержены SuSE Linux 9.1 и SuSE Linux Enterprise Server (SLES). SuSE Linux 9.2 не страдает этим изъяном, поскольку там используется "залатанное" ядро 2.6.8.

Еще одна специфическая уязвимость, позволявшая получать права администратора, была обнаружена и устранена в SLES 9 для платформы S/390. Эксперты компании Secunia присвоили уязвимости степень "умеренной", поскольку она не позволяет получить доступ на компьютер.


Это вторая уязвимость, обнаруженная в ядре 2.6 почти за год, она же — вторая в категории DoS "отказ в обслуживании". Сообщение о первой поступило в июле. Ядро 2.6, вышедшее в конце прошлого года, имеет новые возможности для создания корпоративных приложений, однако ИТ-сообщество до сих пор только начинает его осваивать. Весной на рынке появился первый Linux с ядром 2.6 — SuSE Linux 9.1.

В отличие от SuSE, компания Red Hat не стала спешить с внедрением 2.6. Корпоративная новинка Red Hat Enterprise Linux (RHEL) вышла на ядре 2.4, которое было дополнено некоторыми возможностями 2.6. MandrakeSoft выпустила Linux на 2.6, однако не предлагает его для корпоративного использования, сообщил Computerweekly.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 638
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Чем грозит Млечному Пути неизбежное столкновение с галактикой Андромеды |
18: 00
Windows Analytics помогает проверять защиту от Meltdown и Spectre |
17: 20
Как iPhone X меняет рынок на примере Xiaomi, Asus и Meizu |
17: 20
SpaceX отложила запуск тестовых интернет-спутников |
17: 20
Как устроен софт-лонч: разбор от Zorka.Mobi и Nitro Games |
15: 40
Из-за бага macOS High Sierra можно потерять данные |
15: 40
Китайская подделка под Porsche: теперь и в России |
15: 40
Как выглядит Земля на расстоянии 63,6 млн километров |
15: 00
Минобороны испытало комплекс Тор-М2ДТ |
14: 00
Где находится Tesla Roadster Илона Маска прямо сейчас? |
13: 20
Покупатели флагманских смартфонов Samsung получают беспроводные наушники Gear IconX |
13: 20
При температуре ниже 20 °С скорость зарядки смартфонов Google Pixel 2 XL резко падает |
13: 00
Belkin возобновила продажи защитного стекла InvisiGlass Ultra для iPhone X, повысив его прочность |
13: 00
Бельгийский суд запретил Facebook собирать данные пользователей |
12: 00
Как найти работу в Берлине, если ты филолог |
11: 40
Samsung запатентовала шарнирную конструкцию для смартфона со сгибающимся дисплеем |
11: 40
Новые данные указывают на то, что в конце марта новых игровых видеокарт Nvidia представлено не будет |
11: 40
Самые длинные ЖД-маршруты в мире: от Китая до Лондона за 18 дней |
11: 40
Пройти шесть собеседований в Amazon и отказаться от работы |
11: 20
Кто создал Биткоин? Самые лютые теории заговора |
10: 40
Японцы показали разгон до 100 км/ч за 1,92 секунды |
09: 40
Мы нашли лучший подарок для 30-летнего ребенка на 23 февраля |
09: 40
Евросеть вернет до 70% стоимости смартфона по trade-in |
09: 20
Archos Vision 215 — моноблок с 22-дюймовым «безрамочным» экраном и ценой в 300 евро |
08: 20
Samsung может выпустить смартфон семейства Galaxy J с ранее не использовавшимся порядковым номером |
07: 20
Из-за слабых продаж смартфонов iPhone X компания Samsung столкнулась с перепроизводством экранов OLED |
07: 00
Флагман Huawei P20 Plus получит батарею на 4000 мАч |
07: 00
ОС Ubuntu будет следить за пользователями |
07: 00
Apple исправит ошибку блокировки доступа к мессенджерам в iOS |
18: 40
Соцсеть ВКонтакте восстановила работу |
18: 00
Водоблок EK-FB GA X399 Gaming RGB Monoblock предназначен для системных плат Gigabyte X399 Aorus Gaming 7 и X399 Designare EX |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003