Найдена уязвимость в Linux
Специалисты SuSE обнаружили серьезную уязвимость в ядре версии 2.6, позволяющую удаленно перезагрузить компьютер.
Проблема кроется в способе обработки ядром ip-таблиц (iptables) брандмауэров, и возникает лишь в системах, где установлены iptables-брандмауэры, в частности, SuSEFirewall2. Отправив специально созданный пакет, злоумышленник может перезагрузить систему. Уязвимости присвоено 9 баллов из 10 возможных на шкале опасности.
В качестве решения предлагается либо обновить ядро, либо отключить в брандмауэре запись журнала IP и TCP. Последнее решение рекомендуется лишь на крайний случай. Уязвимости подвержены SuSE Linux 9.1 и SuSE Linux Enterprise Server (SLES). SuSE Linux 9.2 не страдает этим изъяном, поскольку там используется «залатанное» ядро 2.6.8, по информации cnews.ru



Эти критерии актуальны не только для Москвы.