网络认证安全缺陷会遭到蠕虫攻击

(2004-09-07 10:14 )( )(天极网 )
导读-- 网络认证技术中的一项缺陷可使运行Unix、Linux和苹果电脑OS X操作系统的电脑潜在地受到攻击……

  安全专家近日警告说,被广泛使用的网络认证技术中的一项缺陷可使运行Unix、Linux和苹果电脑OS X操作系统的电脑潜在地受到攻击。

  这项缺陷可使在线攻击者侵入运行所谓“Kerberos”安全功能的电脑。新缺陷是由麻省理工学院的Kereros开发团队的程序员们发现的。该团队负责人Hartman说,电脑用户应当尽可能快地应用补丁程序。

  Hartman说,我不期望这个缺陷会发展为蠕虫。许多网站将修复它,因为修复工作比较容易。然而,如果你掉以轻心,那么需要做很多恢复工作。

  Keroers安全机制是许多网络安全屏障的重要组件。该软件的基本原理是看门狗,即确认谁可以进入网络中的电脑和谁不能进入。这就使得这项软件缺陷特别危险。

  安全专家说,新发现的缺陷又被称为双重释放缺陷。该缺陷产生是因为该程序试图两次释放同一电脑内存空间。这个错误没有另一个错误那么容易被人利用,即更常见的错误—内存缓冲溢出。这就给了管理员一点喘息时间。

  Hartman指出,我们没有理由相信任何人都会利用这个缺陷。此外,这个东西不是我们曾经看到的那种疯狂进攻。

  Kerberos是许多网络安全设备和软件的重要组件。微软公司在目录认证中就采用Kereros机制来控制安全。Hartman说,那些采用本公司版Kerberos机制的电脑不会受到缺陷影响。然而,Sun微系统公司的Solaris、红帽子公司的Linux和苹果电脑的OS X都采用Kerberos安全机制。虽然像红帽子这样的公司已发布了补丁程序,但是也有公司尚未发布。

专题热点词(点击打开里面有更多内容)
黑客 蠕虫 入侵检测 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击
责编:原野
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。