赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

Sun证实Solaris存漏洞 可远程运行恶意代码

发布时间:2007.10.10 08:27     来源:赛迪网    作者:啸风

【赛迪网讯】10月10日消息,Sun微系统公司日前面向用户发布警告称,Sun Solaris系统存在多个远程代码执行漏洞,因此建议用户提高警惕,在必要的情况下可关闭Font服务器。

据国外媒体报道,Sun公司的X Window系统工程师团队中的艾兰·库珀史密斯在自己的博客中证实,X前端服务器存在漏洞,并指出该漏洞不仅仅影响Solaris,在大多数默认情况下其影响会波及整个网络。

10月初,iDefense公司的研究人员披露,他们在X Font服务器中发现了多个漏洞,X Window系统又称X11,是运行于类Unix框架基础上的图形视窗系统。

iDefense在其研究报告中指出:“远程运行X.Org Foundation的Font服务器中的多个漏洞为攻击者提供了运行恶意代码的机会,同样,QueryXBitmaps和QueryXExtents协议请求中也存在外溢漏洞。”

库珀史密斯建议,在上述漏洞的补丁发布之前,用户应当关闭X Font服务器,他补充说,Sun公司的开发者正在赶制一则官方警告和补丁,但他未透露发布的具体时间。他还表示,并不是所有的Solaris版本都受到上述安全漏洞的影响。(责任编辑:胡祥宝)

相关报道:

·Sun Blackbox进驻中国 颠覆传统数据中心

·Sun称社交网络网站将推动服务器销售增长

·Sun CEO称将通过大规模重组提高存储业务


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Blackbox驶往中国 颠覆传统数据中心体验 (10-09) · Cisco视频监控产品存在处理远程认证漏洞 (10-09)
· Reprepro处理密钥交换绕过安全限制漏洞 (10-09) · MailMarshal Tar文档解压远程目录遍历漏洞 (10-09)
· Fetchmail无效警告消息本地拒绝服务漏洞 (10-09) · Sun Blackbox进驻中国 颠覆传统数据中心 (10-09)
· Acrobat软件存在严重漏洞 可影响WindowsXP (10-09) · Sun Solaris I_PEEK IOCTL本地信息泄露漏洞 (10-09)
· 浏览器Firefox URL处理器远程命令注入漏洞 (10-09) · XWork AltSyntax 功能 OGNL 命令注入漏洞 (10-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统