据专家警告,以开放程序码供大众编写的Linux程序,由于非营利的程序编写机构DebianLinux遭到攻击,以致核心版本2.4之前版本后门洞开,面临严重的安全问题。
Linux的创造人托瓦兹呼吁Linux使用者注意,因为遭放置病毒的不只影响Debian使用者,凡是任何使用Linux在核心2.4.23之前版本者,都应与其供应商联络,了解是否已有修
补程序。
据Computerworld.com杂志报导,Debian曾在今年九月份即发现了程序上的缺失,但由于Linux程序自由流通使用的特性,因此原本欲待各个程序供应商共同协调,以便编写出共通的更新版本。未料在Linux程序供应商尚未协调完成之前,Debian四部负责不同功能的主机,便遭到电脑黑客的攻击,使得Linux核心版本2.4的后门洞开,致令凡是拥有2.4版本帐号者,都可以在主机上取得无限的特权。
托瓦兹指出,所幸这项失误并不影响Linux其他的主机。但是这个病毒不只影响Debian使用者,任何使用Linux核心2.4.23之前版本者,都应下载修补程序。据了解,Linux著名供应商如RedHat、Debian、Mandrake等软体公司,都已在十二月一日释出核心程序的修补程序。