赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

Sun证实Solaris存漏洞 可远程运行恶意代码

发布时间:2007.10.15 04:55     来源:CSDN    作者:呐不喊

国外媒体Sun日前面向用户发布警告称,Sun Solaris系统存在多个远程代码执行漏洞,并建议用户提高警惕。

Sun公司的X Window系统工程师团队中的Alan Coopersmith在自己的博客中证实,X前端服务器存在多处漏洞,该漏洞不仅仅影响Solaris,而且在大多数默认情况下影响整个网络下Solaris的安装。

早在10月初,iDefense公司的研究人员就披露了X Font服务器中的漏洞。X Window系统又称X11,是运行于类Unix框架基础上的图形视窗系统。X Window Systemfont服务器用于向X服务器呈现字体。

iDefense在网上发布了研究报告,指出:“远程运行X.Org FoundationX Font服务器,它存在于用户各种版本的操作系统中,使攻击者可以执行任意代码。QueryXBitmaps QueryXExtents 的协议请求处理程序中还存在一个整数溢出漏洞,这两个请求导致调用 build_range() 函数。此函数从请求中提取一个 32 位整数,并使用它中的算术运算来计算一个动态缓冲区的大小。这种计算可以溢出,从而导致不恰当的内存分配进而产生这将导致堆溢出。”

Coopersmith建议,在上述漏洞的补丁发布之前,用户应当关闭X Font服务器,他补充说,Sun公司开发者正在赶制官方警告和补丁,但他未透露发布的具体时间。

他还表示,并不是所有的Solaris版本都受到上述安全漏洞的影响,只是那些默认条件下易受攻击的老式安装。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Sun Solaris dtsession 缓冲区溢出漏洞 (08-06) · Sun补丁发布不及时 令用户处于危险境地 (07-12)
· Sun发SPARC企业服务与虚拟化解决方案 (04-24) · Sun计划于9月12日发布新服务器产品线 (04-09)
· 挺进16核!多核服务器处理器新年井喷 (03-02) · AMD在服务器市场大幅攀升 Sun大放异彩 (02-27)
· 高歌猛进 06年Sun服务器销售增速15.4% (02-27) · 存储分析 Sun公布07存储产品发展蓝图 (02-11)
· Sun计划07年下半年发售Niagara2服务器 (02-09) · Sun重拾旧爱英特尔原因:技术太诱人 (01-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· IT治理撞入“死胡同”的七大诱因 应如何避开
· 互联网零售业酝酿新物种 零售基因信息化变异
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统