SuSE Linux在其Linux发行版中包含的Squid Web缓存软件版本中发现了五个安全漏洞。
Squid是一种用于Web客户端的高性能代理缓存服务器软件,支持FTP(文件传输协议),gopher和HTTP(超文本传输协议)数据对象。
与传统的缓存软件不同,Squid在单个非阻塞的I / O驱动过程中处理所有请求。
根据SuSE,包中错误的严重程度从无害到严重。该公司指出了gopher客户端和FTP目录解析代码中的漏洞,这些漏洞可以“远程执行攻击者引入的代码”。
“每个使用Squid软件的开源供应商都会受到影响,这是最广泛使用的缓存代理软件包,”SuSE安全团队主管RomanDrahttmüller表示。
SuSE已发布补丁,可与公司的安全公告一起发布,有关Squid Web代理的更多信息,可以百度搜索一下呢。
1124
234
上一篇:Squid代理服务器作用
下一篇:通过网络空间跟踪黑客