个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
警惕:开放源代码软件中发现两严重安全漏洞
2003年09月22日11:29:21 ChinaByte 
302 Found

302 Found


nginx/1.0.5
  虽然媒体头条大多数都是有关微软Windows安全漏洞的报道,但是,研究人员本星期在两个最常用的开放源代码软件产品中也发现了安全漏洞。

  这些安全漏洞中的一个最严重的安全漏洞影响开放源代码软件电子邮件程序“Sendmail”。据亚特兰大的互联网安全系统公司的工程经理Dan Ingevaldson称,这个安全漏洞存在于电子邮件服务器解析电子邮件文件头的方式中。

  Ingevaldson表示,这是一种严重的安全漏洞。计算机黑客有可能利用这个安全漏洞。他说,目前还不清楚本星期发现的另一个在OpenSSH中的安全漏洞是否能被利用。

  他解释说,在OpenSSH中安全漏洞在理论上是存在的,可能还要经过证明是否可以被利用。OpenSSH是网络管理员用来远程登录和访问计算机和其它网络存储设备中加密数据的程序。

  虽然还不清楚OpenSSH的安全漏洞是否能够被利用,但是,如果能够被利用的话,这将是一个非常严重的安全漏洞。安全专家指出,这个安全漏洞出现在身份识别之前,这就意味着用户不需要权限就可以登录并且利用这个安全漏洞。

  美国卡内基美隆大学计算机应急反应小组9月16日发布了关于OpenSSH安全漏洞的警告,9月18日发布了有关“Sendmail”安全漏洞的警告。

  OpenSSH的安全漏洞影响3.7.1版本以前的软件。思科系统公司表示,该公司的产品受到了影响。使用Red Hat、Sun和IBM用于Linux的AIX工具箱都使用存在安全漏洞的OpenSSH软件。

  Sendmail的安全漏洞影响8.12.10以前版本的软件。惠普、IBM和Red Hat等使用Sendmail软件的厂商其产品都可能受到影响。

  这两种软件都是大企业最常用的软件,因此可能成为对黑客有吸引力的攻击目标。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· SendMail Cloudmark合作 反垃圾邮件成关键 2003-11-04 16:07
· Sendmail Prescan()变量缓冲器溢出安全漏洞 2003-10-21 11:08
· 安全专家发现开放源代码软件Sendmail的漏洞 2003-09-23 09:17
· 邮件服务器“sendmail”发现严重安全漏洞! 2003-09-19 11:49
· sendmail再次发现严重漏洞 所有版本受影响 2003-04-03 05:35
· Sendmail再现安全缺陷 中小企业恐受到攻击 2003-04-02 05:17
· 请管理员密切注意: Sendmail发现严重漏洞 2003-03-08 12:35
· Sendmail 缓冲区满溢漏洞 厂商发布修补程序 2003-03-06 09:09
· 波兰黑客组织公布利用`Sendmail`缺陷的方法 2003-03-05 16:34
· Sendmail公司的网站被黑 手法怪异目的不明 2002-10-10 14:33
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号