受影响系统:
Tor Tor 0.1.2.15
不受影响系统:
Tor Tor 0.1.2.16
描述:
Tor是个工具集,帮助各类组织和个人增强互连网上活动的安全。
Tor在处理特定的连接功能时存在漏洞,远程攻击者可能利用此漏洞非授权获取访问。
假如启用了Tor中的ControlPort功能的话,则在处理到ControlPort的多个连接时远程攻击者能够在某些情况下非授权重写用户的torrc配置文档,这可能弱化软件所提供的匿名服务。
厂商补丁:
Tor
现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://tor.eff.org/download.html.en



