المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : لينكس خلل أمني بنواة لينكس :)



Thunderbird
22-01-2004, 02:01 PM
إكتشفت مجموعة iSEC (http://isec.pl/) غير الربحية المتخصصة في الأمن في بولندا خلل أمني خطير في كود نواة (http://www.kernel.org/)لينكس (http://www.linux.com/) و المتعلق بإدارة الذاكرة الإفتراضية في لينكس (http://www.linux.org/). الخلل يوجد في سلسلة إصدارات 2.2 و 2.4 و 2.6 الأخيرة.


من الممكن للمخّرب أن يستغل هذا الخلل في تشغيل برنامج خبيث على النظام و من ثم الحصول على صلاحيات عالية، لكن طبقاً للتقرير فإن هذا الخلل يمكن استغلاله للمستخدمين المحليين فقط. نواة لينكس (http://www.linux.org/) نادراً ما يكتشف بها خلل أمني لكن اكتشاف خللين أمنيين خلال شهر هو الجديد، حيث تم في ديسمبر الماضي اكتشاف خلل في نواة لينكس 2.4 و التي استثمرت في تعطيل موقع ديبيان (http://www.debian.org/) المؤوسسة غير الربحية المنتجة لتوزيعة ديبيان.

و في خلال ساعات أصدرت كل من توزيعة ردهات (http://www.redhat.com/) و سوزي (http://www.suse.de/) و غيرها رقع تصليح للخلل و يمكن للزوار تحميلها من هناك أو استخدام أدوات التحديث كـ up2date في ردهات للقيام بالعملية.كما أعلن موقع نواة لينكس عن توّفر الإصدار 2.4.24 من النواة و الذي يعالج الخلل السابق.

للمزيد من المعلومات حول الخلل الأمني: انقر هنا (http://isec.pl/vulnerabilities04.html)
للمزيد من المعلومات حول تعطيل موقع ديبيان: انقر هنا (http://www.computerworld.com/securitytopics/security/story/0,10801,87725,00.html)
لتحميل الإصدار الجديد من النواة: انقر هنا (http://www.kernel.org/pub/linux/kernel/v2.4/linux-2.4.24.tar.bz2)


منقول من: http://www.linux4arab.com/modules.php?op=modload&name=News&file=article&sid=229&POSTNUKESID=4627c40fe953aedf802afc158fca86a5 (http://www.linux4arab.com/modules.php?op=modload&name=News&file=article&sid=229&POSTNUKESID=4627c40fe953aedf802afc158fca86a5)