1月15日,有安全专家表示,目前网上的一些破坏者正利用Sun微系统公司Solaris操作系统中的安全漏洞侵入Internet上的服务器,而这一安全漏洞已经存在了长达两个月之久。 上述攻击现象是研究人员在一名入侵者进入了Honeynet工程中严密监视下的一台Solaris服务器时发现的。其中,Honeynet工程旨在开发一种把备用计算机转化为数字式捕捉器的 方法,以此来研究和证实实际存在的Internet攻击现象。据Honeynet工程的项目经理Lance Spitzner介绍,该工程中的资料存储区域已经被弄得疲惫不堪,而这还是首次发现攻击者是如此疯狂利用Solaris系统的缺陷进行破坏活动。 Solaris系统的这一缺陷就是一般所说的“缓冲溢出”,它可以使网上的一些破坏者利用一种经过特殊技术处理的Internet数据信息包来获得对计算机的完全访问权利。而对于Honeynet工程所遇到的具体情况就是,Solaris操作系统中的某一组件经常在远程运行包含缓冲溢出的应用程序,然后就有攻击者发现了这一缺陷,导致了上述攻击现象。Spitzner还表示,那个可恶的攻击者在访问了Honeynet工程的系统后,还下载了一个“后门”程序,这样他就可以随时登录系统。此后这个攻击者每隔两天就登录并在系统中载入了一个“拒绝服务”(DoS)工具,并以此攻击了其他几台在线聊天服务器。 早在去年11月份,计算机紧急响应小组(CERT)就曾经报道了Solaris操作系统中的这种弱点。1月14日,该小组又公布了有关解决这一缺陷的咨询公告,建议系统管理员要安装Sun公司的补丁程序,限制对那些易受攻击的服务的访问,或者干脆关闭这些服务。