Дыра во всех версиях Linux

        Пользователь Linux Маттиас Класен (Matthias Clasen) и инженер компании Red Hat Оуэн Тейлор (Owen Taylor) обнаружили в библиотеке zlib операционной системы Linux дыру, которая открывает ее для атаки со стороны. Причем, дыра эта имеется во всех ныне существующих версиях Linux. Кроме того, она имеется и во всех Linux-программах, которые используют библиотеку zlib для декомпрессии данных. Более того, эту библиотеку используют и некоторые операционные системы, отличные от Linux (в частности BSD и Solaris), поэтому и они тоже могут пострадать от этой дыры.
        Один из открывателей ошибки Маттиас Класен, обнаружил ее, когда изображение, которое он создал в формате PNG, вывело из строя одну из популярных графических программ. Сообщение об этой проблеме получил Оуэн Тейлор из Red Hat который и обнаружил, что она кроется не в самой программе, а в библиотеке, использующейся для декомпрессии данных. То есть все оказалось гораздо серьезнее.
        Эта ошибка вызывает сбой в работе функций управления памятью этой библиотеки, а этой ситуацией может воспользоваться хакер для взлома компьютера через Интернет. Радует только то, что это должен быть очень квалифицированный хакер, правда, таких, наверное, тоже сейчас немало.

Новости партнеров

Выбор читателей