简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
软件与服务

Linux-Mandrake安全更新建议 (二)

出处:yesky 作者:yagami 2000-12-05 00:00 评论
字体大小: | |
  当用非标准方法退出joe时,joe将无条件地把打开的buffers添加到文件DEADJOE中. 这可以被目录中DEADJOE symlinks的创建物利用,通常在这里root将使用joe. 这样,joe能够被用来往潜在的敏感文件中添加垃圾信息, 其结果是造成服务拒绝攻击或其他的问题......
br> 是否远程:否

是否本地
:是

数据包名称
:joe

日趋:November 20th, 2000

建议号ID:MDKSA-2000:072

受影响版本:6.0, 6.1, 7.0, 7.1, 7.2

问题描述:

  当用非标准方法退出joe时(象系统崩溃, 关闭xterm, 或一个网络连接下降),joe将无条件地把打开的buffers添加到文件DEADJOE中. 这可以被目录中DEADJOE symlinks的创建物利用,通常在这里root将使用joe. 这样,joe能够被用来往潜在的敏感文件中添加垃圾信息, 其结果是造成服务拒绝攻击或其他的问题.

  Linux-Mandrake 7.0及更早版本的用户也应该注意joe的配置文件已经移到/usr/lib/joe to
/etc/joe.

  在升级之前检验这些升级包的MD5校验和以确保下载的升级包的完整性。
共3页。 1 2 3 :
相关文章
  • 本文关键字:
  • 安全更新(17)
  • 奥运嘉年华
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名