Ubuntu釋出安全更新修補核心瑕疵

由 blue 於 週三, 08/27/2008 - 19:29 發表
::

繼其他Linux軟體業者之後,Ubuntu周二也發布安全更新,修補Linux核心(kernel)一個可能造成駭客入侵並掌控電腦的安全漏洞。(Renai LeMay)

Ubuntu周二發出電子郵件,提醒最新版Ubuntu (6.06版以上)的使用者更新至8.04版。這個開原碼作業系統早在2006年中發布,8.04版在今年稍早推出。新的安全漏洞也影響其餘的Ubuntu版本,包括Kubuntu、Edubuntu和Xubuntu在內。

Ubuntu管理員在電子郵件中寫道:「我們已發現,Linux核心終端處理程式碼(terminal handling code)裡,有多重的NULL-pointed function de-references。駭客可能利用這項弱點,把惡意程式碼當作root來執行,或是讓系統當機,導致阻斷服務攻擊。」

這封電子郵件還詳細說明其他的軟體錯誤,可能被已經掌控Ubuntu電腦的駭客利用。

在此之前,包括Novell在內的幾家Linux公司已針對這個安全漏洞釋出類似的軟體更新。(唐慧文/譯)

新聞來源: 
ZDNet