Linux發現更多安全性漏洞

來源:互聯網
上載者:User

開放源開發商已經發出警告,稱兩種Linux組件內出現嚴重的安全性漏洞。利用這些漏洞,駭客通過欺騙使用者瀏覽特別設計的一個影像檔或開啟一個封存檔案,便能夠控制系統。這些漏洞影響LHA與imlib,其補丁已經發布。

Imlib是一種圖形瀏覽應用檔案庫,用於Gnome圖形使用者環境。據Novell公司Suse Linux部門的Marcus Meissner稱,imlib中含有一個漏洞,當使用者瀏覽一個特別設計的位元影像檔案時,該漏洞便允許執行惡意代碼。

Gentoo、MandrakeSoft與其它一些Linux廠商已經開始發布該漏洞的補丁,其中一個補丁也可以從Gnome公司獲得。該漏洞對imlib 1.x與imlib2 1.x有影響。

Linux廠商紅帽公司警告在LHA中有三個安全性漏洞。LHA是一種工具 + 生產力,用於壓縮/解壓縮LHarc格式的檔案。這些漏洞影響直至包括1.14在內的所有版本,當使用者被騙選取/測試一個惡意檔案或者通過一個特別編製的命令列執行1ha命令時,這些漏洞便會執行惡意代碼。

據丹麥的一家安全公司Secunia稱,通過遠離不信任的檔案就可以避免所有三個漏洞。其補丁也可以從紅帽、Gentoo及其它公司獲得。

  1. 大多數Linux包管理器存在安全隱患
  2. Linux下使用網站主機作為加密Proxy 伺服器
  3. Mac和Linux將面臨新的漏洞攻擊

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.