وجود حفره خطرناک در سرورهای لینوکس

+1
+15
1393/11/08 0 18 ش.روستایی

به تازگی حفره خطرناکی در سرورهای وب و ایمیل مبتنی بر لینوکس شناسایی شده که هکرها با سوءاستفاده از آن می‌توانند داده‌های کاربران را سرقت کنند.

 اولین بار محققان موسسه امنیتی Qualys موفق به شناسایی این حفره شده‌اند. این آسیب پذیری از سوی محققان «روح» یا GHOST نام گرفته و مهاجمان با بهره گیری از آن می توانند از راه دور کنترل کامل رایانه فرد قربانی را در اختیار بگیرند؛ بدون اینکه نیازی به اطلاع از کلمه عبور اصلی رایانه داشته باشند.


از این آسیب پذیری تا به حال برای حمله به میل سرور Exim و دور زدن همه سیستم‌های حفاظتی آن مانند ASLR، PIE و NX در رایانه های 32 و 64 بیتی استفاده شده است.
متخصصان می گویند GHOST یک نگرانی جدی برای تمامی متخصصان آی تی است که از سرورهای مبتنی بر لینوکس استفاده می کنند و آنها باید برای حل این مشکل وصله‌های عرضه شده از سوی برخی توزیع کنندگان مهم لینوکس مانند Red Hat و Ubuntu را نصب کنند.


همچنین اعلام شده که نسخه 20 به بعد لینوکس فدورا ساخت ردهت و Ubuntu 13.10 در برابر مشکل یاد شده مصونیت دارند. در حال حاضر حدود یک سوم وب سرورها و mailسرورها در سراسر جهان از نسخه های مختلف سیستم عامل لینوکس بهره می‌گیرند.

 

+1
+15


*شما دوستان گرامی در صورتی که سوال و یا نظری در مورد این آموزش دارید ، میتوانید در بخش دیدگاه ها، آن را بیان کنید .
* همچنین شما می توانید به سوالات کاربران دیگر پاسخ دهید واطلاعات و تجربیات خود را درباره این موضوع با دوستان خود به اشتراک بگذارید.


دیدگاه ها (0)

ارسال دیدگاه ها

Image CAPTCHA
حروف نمایش داده شده در تصویر را وارد کنید.