English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> FreeBSD爆Root权限漏洞

 

FreeBSD爆Root权限漏洞

威盾防火墙 2009-09-15

 

    一名安全研究人员发现,FreeBSD操作系统中存在能让限权的用户完全控制整个系统的安全漏洞。

    一名叫Przemyslaw Frasunek的波兰安全顾问告诉Register小组:Bug存在于FreeBSD的kqueue通知接口,通过这个Bug就能完全掌握root权限。它的影响范围从6.0版本到6.4版本的操作系统。而7.1及以后的版本不容易受到攻击。

    无论是合法的用户或者黑客,想要利用漏洞必须先能从本地访问系统,这就为攻击者提供了攻击系统的突破口。

    Bug使得FreeBSD kqueue的混乱,并导致NULL指针在内核模式中的*号运算。攻击者通过将一个内存页中的代码映射到地址0x0来运行恶意软件。

    Frasunek说,他于8月29日向FreeBSD官方发出了通知,但还未得到回复。FreeBSD的核心小组成员Robert Watson,告诉Register,那封电子邮件已丢失,他希望尽快得到相关的报告。


相关内容: 最新内容:
微软停止支持Win 2000 漏洞不再修复[2009-09-14]
七成政府网站有“漏洞”[2009-09-11]
关于php168通杀漏洞临时修补方法[2009-09-10]
程序漏洞导致美拼车网站泄漏敏感用户数据[2009-09-10]
Windows 7曝致命漏洞 可导致蓝屏死机[2009-09-09]
美黑客公司日益猖獗,法律漏洞亟待弥补[2009-09-08]
娱乐网成病毒灾区[2009-09-14]
黑客WEB攻击新动向:劫持域名换手法[2009-09-14]
微软停止支持Win 2000 漏洞不再修复[2009-09-14]
阿根廷足协网站被黑[2009-09-12]
男子雇黑客入侵江苏省人事考试中心网站被抓[2009-09-12]
美国史上最大信用卡窃案告破:信用卡大盗伏法认罪[2009-09-12]