Linux安全缺陷渐多多 内核一个月内两次升级

>     为了迅速地修正包括二个严重安全缺陷在内的数个软件问题,开放源代码开发人员于当地时间1月5日发布了新版本的Linux内核。



  2.4.24版Linux内核距上一版内核的发布仅有一个月,仅增加了对6个软件问题的补丁软件,其中包括2个严重的安全缺陷。2.4版Linux内核的维护人员马赛罗说,该版本旨在促使用户迅速升级。他在周一接受媒体采访时说,这些安全问题应当得到尽快修复。



  最严重的缺陷出在虚拟内存使用的一个函数中,它于11月份被修正的一个缺陷非常相似,该缺陷曾导致开放源代码软件开发人员使用的数台Linux服务器被黑客攻破。这二个缺陷都使黑客能够将普通用户的权限提到到系统管理员的水平。



  马赛罗表示,在确定新的缺陷能够被用来削弱Linux系统的安全性能后,他和其他开发人员就决定立即发布补丁软件。他说,由于是开放源代码软件,我们可以很迅速地发布代码。



  第二个安全缺陷能够导致设备驱动程序问题,它使黑客能够读取内核使用的一部分内存。



  用户可以从Kernel.org下载最新版的Linux内核。



eNews

dawei

【声明】:92手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。