返回
顶部

修改密码

首页 > 文章 > 体育 > 正文
Unix,Linux的安全漏洞usermin,webmin

+1

-1

收藏

+1

-1

点赞0

评论0

标题:Unix,Linux的安全漏洞usermin,webmin
详情介绍-作者:xiaowei-来源: 极全网 -如有问题点击:在线客服帮助

来自techworld的报道:有安全研究员在Unix和Linux系统上发现了安全隐患,那就是usermin,这个被广泛使用的管理控制台。它允许攻击者用经过特殊加工过的email来运行恶意代码。

Usermin允许Unix和Linux系统的使用者管理自己的网络帐号,阅读电子邮件。这个工具默认情况下是不包括在Unix,Linux版本中的,但是它常被另一个常用的系统管理工具webmin使用,而webmin包括在诸如Suse,Mandrake,Gentoo等Linux版本中。webmin包括了usermin的所有特性,包括脆弱的webmail功能。

攻击者可以将恶意shell代码放入一封加以伪装的email中,然后通过usermin进入系统,当用户运行webmin或者usermin程序时,代码就会被执行。

另外在webmin或者usermind的安装也存在Bug,因为webmin安装时会强行写入/tmp/.webmin目录,因此一个恶意使用者可以将/tmp/.webmin链接到重要的文件(比如/etc/passwd),这样程序安装时就会将重要文件覆盖,给别人带来损失。

这次的bug幸好在被黑客利用前及时发现,相信不久就会有相应的升级程序。一向以安全著称的linux系统也报出了Bug,看来只有用户本身提高警惕,加强网络防范意识才是最好的安全之道。

版权声明:本文内容由极全网实名注册用户自发贡献,版权归原作者所有,极全网-官网不拥有其著作权,亦不承担相应法律责任。具体规则请查看《极全网用户服务协议》和《极全网知识产权保护指引》。如果您发现极全网中有涉嫌抄袭的内容,点击进入填写侵权投诉表单进行举报,一经查实,极全网将立刻删除涉嫌侵权内容。

扫一扫在手机打开

评论
已有0条评论
0/150
提交
热门评论
相关推荐
换一批
热点排行