KDE 團隊發現了在 KIO 支援多個網路通訊協定時的弱點。若是在 HTML 網頁、HTML 電子郵件或其他 KIO 的應用軟體中置入一個特殊的 URL,能透過 rlogin 與 telnet 協定來利用受攻擊機器上的帳號,任意執行系統上的指令。
這個問題只要關掉 2.2.2-13.woody.5 版本中的 rlogin 與 telnet 即可。舊的穩定版 (potato) 並不受到影響,因為它不含 KDE。在開發中版本 (sid) 中的套件尚未修正。
我們建議您立刻更換您的 kdelibs3 套件。
列出的檔案的 MD5 檢查可以由 original advisory 取得。