安全专家警告,SUN 公司开发的XDR出现漏洞,可能让黑客有机可乘,可遥控远程的计算机,不管使用哪种操作系统,如Windows、Mac OSX、Unix、甚至Kerberos认证系统,都可能受到波及。许多应用软件都用得到SUN 的XDR做为计算机与计算机之间信息传输的接口。有了XDR,即使自己的计算机与远程计算机使用不同操作系统,亦可顺利传输。 计算机紧急应变小组(CERT)周二发出预警,表示XDR某些设计出现漏洞,凡是可能受到波及的系统必须立刻下载修护程序或停止使用会受波及的功能。 SUN XDR的程序里含有一个integer overflow会导至buffer overflow,使得黑客有机会从远程瘫痪计算机、执行病毒程序、或窃取机密信息。 此问题也影响使用Kerberos 5的计算机系统,让黑客可以控制Kerberos Key Distribution Center的认证功能,进而让黑客有机会用假身分从事不法活动。Kerberos含在Windows 2000里,而Kerberos 5是广泛被使用的网络安全工具。 Kerberos已提出预警,并释出防护软件,上网即可下载。 苹果计算机坦承MAC OSX操作系统有弱点,但已在近日完成修护。 使用Unix操作系统的计算机,包括Red Hat、Debian、FreeBSD、SUN、NetBSD等表示系统会受影响,并已释出防护措施。HP表示,还在调查这个瑕疵的影响面。 微软也还在调查此问题对窗口可能造成的冲击。 使用者可以到各公司的网址或CERT的网站下载修护程序。(钟莹) 又迅,周三微软宣布在其开发管理电子商务网站程序内容管理服务器2001版中发现了三个新漏洞,其中之一由安全研究人员Joao Gouveia发现,它可以使攻击者通过一个存储漏洞控制服务器。 在微软网站上的劝告说:“通过向服务器发送一个特定的请求,攻击者可以破坏Web服务或者获得在服务器上运行自己程序的权限,这些程序具有系统全部权限,并可以实施攻击者想要的任何操作。” 另外两个漏洞也会在较小程度上给因特网上的黑客可趁之机,一个存在于服务器内容授权功能,另一个存在于数据库功能中 微软在星期三发布了一个修补这些漏洞的补丁程序。 微软代表还不知道内容管理服务器2001在多大程度受侵害, 但声称公司根据漏洞的严重程度不同而分别处理。 该公司安全程序经理Christopher Budd说:“如果我们会根据危害程度采取相应措施的。”