تم اكتشاف ثغرة أمنية في Ubuntu 16.04 Kernel

Ubuntu Logo Wood

قبل ساعات قليلة ، تم اكتشاف ثغرة أمنية في نواة Linux لنظام التشغيل Ubuntu ، على وجه التحديد إصداره 16.04 LTS الذي سمح للمستخدمين غير المرغوب فيهم بتشغيل البرامج كمسؤول من بين أشياء أخرى.

الخبر السار هو ذلك تم إصلاح هذه الثغرات الأمنية على الفور تقريبًا، يستغرق الأمر بضع ساعات فقط لتصحيح الأخطاء المكتشفة وإصدار تصحيح قادر على إصلاحها تلقائيًا.

بالإضافة إلى الضعف الذي يسمح بتشغيل البرامج بامتيازات المستخدم الجذر، لدينا ثغرتين أخريين تم إصلاحهما. بادئ ذي بدء ، تم اكتشاف أنه بفضل فشل في وحدات تحكم ACC RAID ، يمكن أن يتسبب المهاجم في فشل عام بفضل هجوم DDos.

ثانيا، تم الكشف عن ثغرة أمنية في بروتوكول TCP، والذي يسمح للمهاجم بتنفيذ التعليمات البرمجية بشكل تعسفي ، وهو شيء يمكنه استخدامه للتسبب في تعطل النظام.

بوضوح رد فعل جيد من فريق Canonical، نظرًا لأنهم تمكنوا من تصحيح خطأ Ubuntu 16.04 LTS بسرعة كبيرة ، في وقت قياسي تقريبًا. من المهم جدًا أن تعرف الشركات كيفية تصحيح الأخطاء التي لا تقل أهمية عن هذا الخطأ.

إنه خطأ مهم لأنه يؤثر أيضًا على إصدار خادم Ubuntu 16 ، .04 LTS. لذلك ، يمكن للمهاجم استغلال هذه الثغرة لإسقاط خادم أو سرقة بيانات مهمة ، وهو أمر لا تستطيع أي شركة كبرى تحمله.

التصحيح sيتم تنزيل e تلقائيًا إذا قمنا بتشغيل الأمر apt-get update في وحدة التحكم الخاصة بنا ، أمر يقوم بتحديث جميع التطبيقات والأدوات المساعدة لنظام التشغيل Ubuntu 16.04 LTS.

إذا كنت تريد أمان أكبر لخادمكأوصي ببرنامج خدمة livepatch الكنسي ، وهو برنامج خاص للخوادم يسمح لك بتنفيذ تحديثات kernel دون الحاجة إلى إعادة تشغيل الخادم وبالتالي دون ترك عملائك بدون خدمة. يمكنك معرفة المزيد عنها من خلال هذا الرابط.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   عربات قال

    على Kubuntu الخاص بي ... محدث !!

  2.   أنجيل خوسيه فالديكانتوس جارسيا قال

    في وقت متأخر ... تم تحديث نواة ubuntu من الإصدار 4.4.0-51 إلى الإصدار 4.4.0-53 الليلة الماضية

  3.   Noctis (SolidNoctis) قال

    كنت على علم بهذا الخلل الأمني ​​، فقد قمت بفحصه بنفسي على أجهزة الكمبيوتر في مراكز التدريب الاحترافية مع تثبيت Ubuntu 16.04 ، وفي الواقع ، لم أكن بحاجة إلى كلمة مرور المسؤول للحصول على أذونات الجذر. لقد صدمت تمامًا ، لقد ناقشت الأمر مع العديد من زملائي ولم يكن لديهم أي فكرة عن حدوث ذلك. لحسن الحظ ، تم اكتشافها على أنها ثغرة أمنية ، ولكن هيا ... لقد كانوا بطيئين في اكتشافها.

  4.   رودريغو قال

    هل يمكن أن يكون هذا قد أثر على وظائف الشبكة؟ توقفت فجأة عن التعرف على الطابعة المتصلة بالموجه.