KDE 团队发现了在 KIO 支持多个网络通讯协议时的弱点。若是在 HTML 网页、HTML 电子邮件或其他 KIO 的应用软件中置入一个特殊的 URL,能通过 rlogin 与 telnet 协议来利用受攻击机器上的帐号,任意执行系统上的指令。
这个问题只要关掉 2.2.2-13.woody.5 版本中的 rlogin 与 telnet 即可。旧的稳定版 (potato) 并不受到影响,因为它不含 KDE。在开发中版本 (sid) 中的软件包尚未修正。
我们建议您立刻更换您的 kdelibs3 软件包。
MD5 checksums of the listed files are available in the original advisory.