ChinaByte 3月20日消息 程序员本星期披露说,Linux操作系统内核的一部分存在一个安全漏洞,能够让使用计算机的用户控制计算机,即使他没有这个权利也能办到。
据介绍,这个安全漏洞影响2.2和2.4系列Linux内核。这些内核是诸如Red Hat和SuSE等公司最近发布的几种Linux产品的核心。
这个问题是让允许登录计算机的“本地”计算机用户获得“根”的访问权,从而完全控制这台机器。这种本地安全漏洞一般认为没有远程安全漏洞那样严重,因为远程安全漏洞能让黑客从网络上控制计算机,尽管这些黑客连基本的用户帐号都没有。
这个安全漏洞影响Linux操作系统的“ptrace”组件。这个软件组件使用来帮助调试跟踪软件毛病的。
Linux组织的程序员Alan Cox星期一提供了这个漏洞的补丁。Red Hat公司星期一也提供了这个安全漏洞的补丁。
最近,好几个开源软件程序都出现了安全漏洞。本周初,程序员发现,用来在Windows、Linux和Unix系统之间交换文件的Samba软件中存在安全漏洞,能让黑客通过网络控制计算机。此外,最近Sendmail电子邮件服务器软件中也发现了安全漏洞,为网络黑客攻击提供了可能性。(完)