您的位置:軟件測試 > 開源軟件測試 > 開源軟件測試新聞 >
開源安全漏洞導致眾多計算機系統(tǒng)面臨威脅
作者:網絡轉載 發(fā)布時間:[ 2012/12/11 16:46:56 ] 推薦標簽:

近日,安全研究機構公布了Debian Linux操作系統(tǒng)發(fā)行套件中的兩個重要漏洞,由于Ubuntu是基于Debian開發(fā),因此也無法幸免.

研究人員稱這一漏洞被“嚴重地低估”,它可以讓上述兩個Linux系統(tǒng)通過Secure Sockets Layer (SSL)被運行惡意代碼.

這一漏洞還具有泄密特性,在在線交易時可能會被攻擊者偽造密鑰.并且這一問題已經存在了兩年時間而沒有得到妥善解決.

其實我們在這里并不是想重復這條新聞,雖然這個漏洞和補丁內容已經在5.13號發(fā)布了,但是有多少系統(tǒng)管理員立即引起注意并且進行了安全防護。是不是在漏洞被公布之前已經被惡意利用那個了,因為這個安全程序保證了全球數以萬計的安全主機和用戶進行交流,比如銀行、保險等。
算這樣,那么還有多少這樣的漏洞存在于開源軟件系統(tǒng)中,沒有暴露出來?像前幾天新聞里說的,BSD系統(tǒng)中也存在這一個漏洞,在和Samba系統(tǒng)交互的時候會出現非常嚴重的安全bug,這些是不是一個警示?

一個程序員偶爾犯下的小錯誤會不會導致一個巨大的災難?

軟件測試工具 | 聯(lián)系我們 | 投訴建議 | 誠聘英才 | 申請使用列表 | 網站地圖
滬ICP備07036474 2003-2017 版權所有 上海澤眾軟件科技有限公司 Shanghai ZeZhong Software Co.,Ltd