Suse发出警告 称Linux核心出现严重安全漏洞
10月27日,Linux发行商Suse发出警告,称在Linux核心2.6版本中出现一种迄今为止最为严重的安全漏洞,该漏洞能够使黑客关闭运行基于2.6软件的系统。
2.6核心是在去年底推出的,它为Linux增加了许多企业友好的功能,但仍属于一种初步推出的商业产品。尽管许多Linux厂商针对一些技术激进者已经发布了运行新核心的软件,但Novell属下的Suse公司仍是提供基于2.6企业级产品的不多厂商之一。
例如,红帽公司就已经在红帽企业版Linux中将许多重要的2.6功能返回到2.4核心,声称旧的核心比新的核心更加稳定。MandrakeSoft虽然也已经引入了2.6核心,但没有以企业版的形式推出。Suse声称是在今年春,以Suse Linux 9.1首次在零售的Linux操作系统中引入2.6核心的。
Suse称,这次的故障在于该核心处理iptable防火墙登录的方式,并且只对基于iptable防火墙的系统产生影响,如SUSEfirewall2等等。Suse的咨询部门称黑客能够利用恶意程序关闭该系统,并且将该漏洞评为十种安全等级中的第九级。
作为升级该核心的一种方式,用户可以解除IP与TCP的防火墙登录,但这并不是一种的推荐的方式。运行2.4旧核心的产品,包括来自红帽与MandrakeSoft的企业级服务器产品,都没有受到影响。
|