PDA

نسخه کامل مشاهده نسخه کامل : حفره امنيتي خطرناك در فرمت فشرده‌سازي فايلها در "لينوكس" شناسايي شد



alirezatmt
12-07-2005, 09:53
كارشناسان موفق به شناسايي حفره امنيتي خطرناكي در يكي از فرمت‌هاي فشرده‌سازي فايل‌هاي رايانه‌اي مورد استفاده در سيستم‌هاي عامل "لينوكس" و "يونيكس" شده‌اند كه نفوذگران با استفاده از آن مي‌توانند به رايانه نفوذ كرده و كنترل آن را در اختيار خود بگيرند.

به گزارش سايت اينترنتي "تك وب"، شركت ارايه‌دهنده خدمات امنيتي "سكونيا" اعلام كرد حفره مذكور در نگارش فعلي از فرمت فشرده‌سازي فايل‌هاي "‪ "libz‬مشاهده شده و نفوذگران مي‌توانند با استفاده از آن نرم‌افزارهاي كاربردي مورد استفاده كاربر را از كار انداخته و يا كدهاي مخرب مورد نظر خود را از راه دور در رايانه كاربر اجرا كنند.

گروه برنامه‌نويسان ايجادكننده فرمت فشرده‌سازي فايل‌هاي "‪ "lbiz‬هنوز نرم‌افزار اصلاحي را براي اين محصول خود منتشر نكرده‌اند، اما شركتهاي مهم ارايه‌دهنده سيستم عامل "لينوكس"، از جمله "رد هت" و "سوسي" ايراد امنيتي مذكور را در نگارشهاي جديد سيستم عامل خود برطرف كرده‌اند.

آخرين بار كارشناسان در ماه اوت سال ‪ ۲۰۰۴‬نيز حفره امنيتي مشابهي را در فرمت فشرده‌سازي "‪ "zlib‬شناسايي كردند كه اين اشكال در نگارش جديد و فعلي "‪ "zlib‬برطرف شده است.

سيستم عامل "لينوكس" بر خلاف سيستم عامل "ويندوز"، داراي كد باز است و اين بدان معناست كه متن اصلي برنامه نوشته شده براي اين سيستم عامل در اختيار عموم بوده و كارشناسان و شركتهاي مختلف با ايجاد اصلاحات و تغييرات دلخواه در متن اصلي برنامه، نگارشهاي جديد و متفاوتي از سيستم عامل "لينوكس" و نرم‌افزارهاي مرتبط با آن ارايه مي‌كنند.