Linux嚴重安全性漏洞威脅到Linux使用者

來源:互聯網
上載者:User

GnuTLS庫中的一個原始碼錯誤可能證明是對Linux使用者隱私的一個嚴重威脅,因此開發人員緊急修複這個安全性漏洞。GnuTLS庫是大量的不同Linux發布版軟體用於處理安全互連網串連的一個開源軟體構件。

GnuTLS開發人員Nikos Mavrogiannopolous本周一在一個郵件清單訊息中宣布,他已經對原始碼使用了補丁,修複了這個漏洞。這個漏洞能夠讓攻擊者在驗證認證的時候欺騙GnuTLS的系統,把安全的串連暴漏給竊聽者。

通過建立一個具體類型的假冒認證,攻擊者能夠欺騙GnuTLS接受它為真正的認證,批准訪問安全的串連。這樣,入侵者就能夠以純文字方式監視經過這個串連的通訊流量,甚至能夠嵌入自己的代碼,從而開啟進一步攻擊的通道。

Mavrogiannopolous說,這個軟體瑕疵是“令人難堪的”。他說,這個問題是一位審計人員代表他的僱主Red Hat公司進行效能審計時發現的。據LWN.net網站發布的資訊安全諮詢稱,一些主要Linux發布版已經使用了Mavrogiannopolous提供的 補丁。Ubuntu、Debian、Fedora、Red Hat、甲骨文、Slackware和SUSE等公司已經發布了旨在修複這個漏洞的軟體更新。

這個訊息是在蘋果修複其軟體中的一個同樣的安全性漏洞幾天之後傳出來的。蘋果軟體中的那個安全性漏洞能夠讓iOS和OS X使用者遭到類似的中間人攻擊。由於蘋果產品有廣泛的消費者使用者,那個“goto fail”問題受到了廣泛的關注。一些評論家甚至把蘋果明顯遲緩地修複這個安全性漏洞歸咎於邪惡的動機。


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.