首页 新闻 搜索 短信 分类 聊天 导航
新浪首页 > 科技时代 > 软件 > 正文

入侵检测系统“Snort”发现安全性漏洞

http://www.sina.com.cn 2002年01月31日 10:19 日经BP社

  【日经BP社报道】安全性服务供应商美国Internet Security Systems(ISS)于美国时间1月28日发出了关于入侵检测系统(IDS)软件“Snort”安全性漏洞的警告(http://xforce.iss.net/alerts/advise108.php)。通过发出特定的数据包有可能使Snort停止运行(即所谓的DoS攻击)。受影响的包括适用于所有平台(OS)的1.8.3以前的版本。通过版本的升级以及安装补丁软件可以避免这一问题。

  Snort为开放源代码的IDS软件,为用来监视网络传输量的网络型IDS。主要工作是捕捉流经网络的数据包,一旦发现与非法入侵的组合一致,便向管理员发出警告。

   此次安全性漏洞是在Snort的ICMP(Internet Control Message Protocol)协议处理部分发现的。该Bug程序无法适当处理包含5Byte以下数据的“ICMP Echo”以及“ICMP Echo-Reply”数据包。由于调查电脑接入性能等的“ping”指令使用这些数据包,因此可以利用ping指令恶意利用该安全性漏洞。另外,这种攻击方法已经目前被公开。Snort管理员必须尽快采取措施。

   Snort不具有强制结束后自动重新起动的功能。所以在ISS的报告中建议利用其它软件以及Shell Script等建立能够重新起动的机制。(记者:胜村幸博)

  

   闪烁短信--时尚至爱  动感短信--最佳祝福
      送祝福的话,给思念的人--新浪短信言语传情!


发表评论】【应用软件】【短信和E-Mail推荐】【关闭窗口



新 闻 查 询

订实用短信,获赠超大VIP邮箱、个人主页、网上相册!

短信传情不言中
对方手机
发送内容[最多60字]

选择闪电方式
您的手机
您的密码
索取密码  
千首新浪短信点歌
闪电传情不看不行



分 类 信 息
免费订阅实用信息
:e聊-帮您省话费!
   网络设备生产商
   方正台式机分销商
   数码存储精品店
   ☆IBM壹级代理☆
   富士数码连环送
:大众polo开始预定
   浦江工业园区招租
   ★巴西烧烤美味
: 0.33/分国际长途
:出国留学的摇篮
   欢迎加盟平安保险
:留学澳州首选澳宝
   友和道通商务网
:全新人才招聘信息
:接?不接?一亮便知!
:吃100元,送50元
分类信息刊登热线>>


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网