涉及程序: IPTABLES 详细: Iptables 是一个全新的内核包过滤管理工具。但 RED HAT 今天发布公告,指出 iptables 存在安全漏洞。当使用 iptables 来控制通过防火墙的 FTP“RELATED”连接时,攻击者通过仔细构造 PORT 命令能绕过防火墙。 注意:缺省安装状态没有使用 IPTABLES 配置,这意味着缺省配置无此漏洞。 受影响系统: IPTABLES 解决方案: RED AHT 尚未推出补丁,建议 IPTABLES 用户禁止 FTP“RELATED”连接