يتسبب Systemd في عدم الأمان على الخوادم بفضل خطأ في dns_packet_new

مزرعة الخوادم

خلال الأيام القليلة الماضية ، كان مسؤولو النظام والخادم أكثر توتراً من المعتاد. والسبب في ذلك يسمى Systemd ، وهو تطبيق تمتلكه معظم التوزيعات وقد تسبب في ثغرة أمنية كبيرة في الخوادم.

المشكلة في حزمة dns_packet_new، وهي حزمة مسؤولة عن نظام أسماء النطاقات داخل Systemd والتي أثارت الخلاف والقلق بين العديد من الخوادم.

تسببت إدارة نظام أسماء النطاقات بواسطة Systemd في حدوث ثغرة أمنية في الخوادم

الخطأ في Systemd يرجع إلى إنشاء حزمة dns_packet_new ذاكرة عازلة صغيرة جدًا يمكن التغلب عليها بسهولة وبعد ذلك يمكن للمهاجم الاستفادة من التحكم في الجهاز. هذه ثغرة أمنية خطيرة وتؤثر على جميع التوزيعات التي تحتوي على Systemd ، ما لم يكن لديها إصدار يساوي أو أحدث من Systemd 233، الأمر الذي أثار الذعر بشكل واضح لدى البعض. يجب أن نتذكر أن Gnu / Linux هو النظام الأكثر استخدامًا داخل الخوادم ، حيث يتجاوز بالفعل 90٪ من أجهزة الكمبيوتر التي لديها نظام التشغيل هذا.

في الوقت الحالي ، ترسل العديد من التوزيعات بالفعل حزمًا تصحح هذه الثغرة الأمنية ، لذا يبدو أنه بحلول نهاية هذا الأسبوع ، فإن ستكون معظم الخوادم خارج نطاق الخطر، ولكن في بعض الحالات المحددة ، سيكون من الضروري الانتظار قليلاً ، مع ما يترتب على ذلك من مخاطر.

أثار Systemd الجدل في عالم Gnu / Linux لعدة أشهر. أولاً مع وصول النظام واستخدامه في توزيعات معينة والآن مع وجود ثغرات أمنية. على أي حال ، صحيح أن العديد من التوزيعات تستمر مع هذا النظام وتصلح فقط الأخطاء التي تظهر. ولكن هناك أيضًا بدائل لا تستخدم systemd ، في حال كنت تفكر في تبديل التوزيعات.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: AB Internet Networks 2008 SL
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   لويس قال

    ديفوان هو خلاصك.

  2.   راؤول قال

    هذا ليس بجديد!
    systemd مليء بالبراعم ، ليس هذا هو الوحيد.
    لقد تم تحذيره بشكل فعال وسلبي من عواقب وجود حزمة وصفية معقدة تهيمن على كل شيء تقريبًا ، مثل systemd.
    لكن الناس يريدون السرعة في الحداثة دون قياس العواقب بشكل جيد
    الحقيقة هي أنني أفضل برامج التمهيد التقليدية ، والابتكارات التي تأتي بشكل أبطأ بحيث لا يكون هناك اندفاع. دون كسر فرضية Unix (افعل شيئًا وافعله جيدًا)
    لهذا السبب أستخدم Slackware.

    1.    بوبكسيل قال

      لكن لينكس ليس يونكس.