উবুন্টু 16.04 কার্নেলের মধ্যে ক্ষতিগ্রস্থতা সনাক্ত করা হয়েছে

উবুন্টু লোগো কাঠ

কয়েক ঘন্টা আগে, উবুন্টু অপারেটিং সিস্টেমের লিনাক্স কার্নেলে একটি দুর্বলতা ধরা পড়েছে, বিশেষত এর সংস্করণ 16.04 এলটিএস যা অবাঞ্ছিত ব্যবহারকারীদের অন্যান্য বিষয়ের মধ্যে প্রশাসক হিসাবে প্রোগ্রাম চালানোর অনুমতি দেয়।

সুসংবাদটি হ'ল এই দুর্বলতাগুলি প্রায় অবিলম্বে ঠিক করা হয়েছে, সনাক্ত করা ত্রুটিগুলি সংশোধন করতে এবং কয়েক ঘন্টা সময় নেওয়ার পরে তা স্বয়ংক্রিয়ভাবে মেরামত করতে সক্ষম এমন একটি প্যাচ মুক্তি দেয়।

দুর্বলতা ছাড়াও রুট ব্যবহারকারীর সুবিধাসহ প্রোগ্রাম চালানোর অনুমতি দেওয়া হয়েছে, আমাদের দুটি আরও দুর্বলতা রয়েছে যা ঠিক করা হয়েছে। প্রথমত, এটি আবিষ্কার করা হয়েছিল যে দুদক RAID নিয়ন্ত্রণকারীদের ব্যর্থতার জন্য, একটি আক্রমণকারী একটি ডিডোস আক্রমণের জন্য সাধারণ ব্যর্থতার কারণ হতে পারে।

দ্বিতীয়ত, টিসিপি প্রোটোকলে একটি দুর্বলতা সনাক্ত করা হয়েছিল, যা আক্রমণকারীকে যথেচ্ছভাবে কোড চালাতে মঞ্জুরি দেয়, এমন কিছু যা সে সিস্টেম ক্রাশের জন্য ব্যবহার করতে পারে।

একটি সন্দেহ ছাড়া ক্যানোনিকাল দল থেকে ভাল প্রতিক্রিয়া, যেহেতু তারা প্রায় রেকর্ড সময়ে উবুন্টু 16.04 এলটিএস বাগটি খুব দ্রুত সংশোধন করতে সক্ষম হয়েছে। এটি অত্যন্ত গুরুত্বপূর্ণ যে সংস্থাগুলি এটির মতো গুরুত্বপূর্ণ ত্রুটিগুলি কীভাবে সংশোধন করতে পারে তাও জানে।

এটি একটি গুরুত্বপূর্ণ বাগ কারণ এটি উবুন্টু 16, .04 এলটিএসের সার্ভার সংস্করণকেও প্রভাবিত করে। অতএব, কোনও আক্রমণকারী কোনও দুর্বলতা কোনও সার্ভার নামিয়ে আনতে বা গুরুত্বপূর্ণ ডেটা চুরি করতে এই দুর্বলতাটি কাজে লাগাতে পারে, যা কোনও বড় সংস্থার সামর্থ্য নয়।

প্যাচ এসএবং যদি আমরা অ্যাপটি-গেট আপডেট কমান্ডটি চালাই তবে স্বয়ংক্রিয়ভাবে ডাউনলোড হয় আমাদের কমান্ড কনসোলে, একটি কমান্ড যা উবুন্টু 16.04 এলটিএস অপারেটিং সিস্টেমের সমস্ত অ্যাপ্লিকেশন এবং ইউটিলিটিগুলি আপডেট করবে।

যদি আপনি চান আপনার সার্ভারের জন্য বৃহত্তর সুরক্ষাআমি ক্যানোনিকাল লাইভপ্যাচ পরিষেবা প্রোগ্রামটি সুপারিশ করছি, এটি সার্ভারগুলির জন্য একটি বিশেষ প্রোগ্রাম যা আপনাকে সার্ভার পুনরায় আরম্ভ না করে কার্নেল আপডেটগুলি কার্যকর করতে দেয় এবং সেহেতু আপনার ক্লায়েন্টকে পরিষেবা ছাড়াই। আপনি এটি সম্পর্কে আরও জানতে পারেন এই লিঙ্কের মাধ্যমে।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   গাড়ি তিনি বলেন

    আমার কুবুন্টুতে… আপডেট হয়েছে !!

  2.   অ্যাঞ্জেল হোসে ভালডেকান্টোস গার্সিয়া তিনি বলেন

    শেষ দিকে ... গত রাতে উবুন্টু কার্নেরেল ৪.৪.০-৫১ সংস্করণ থেকে ৪.৪.০-৫৩ সংস্করণে আপডেট করা হয়েছে

  3.   নোকটিস (@ সলিডনোকটিস) তিনি বলেন

    আমি এই সুরক্ষা ত্রুটি সম্পর্কে অবগত ছিলাম, আমি এটি পেশাদার প্রশিক্ষণ কেন্দ্রগুলিতে কম্পিউটারে নিজেই পরীক্ষিত করেছি যাতে উবুন্টু ১.16.04.০৪ ইনস্টল করা আছে এবং প্রকৃতপক্ষে, রুট অনুমতি পেতে আমার প্রশাসকের পাসওয়ার্ডের দরকার নেই। আমি বেশ হতবাক হয়েছিলাম, আমি আমার বেশ কয়েকজন সহকর্মীর সাথে এটি নিয়ে আলোচনা করেছি এবং তাদের এমন ধারণা ছিল না যে এটি ঘটবে। ভাগ্যক্রমে, ভাগ্যক্রমে এটি একটি দুর্বলতা হিসাবে ধরা পড়েছিল, তবে এসো ... তারা এটি সনাক্ত করতে ধীর হয়ে গেছে।

  4.   Rodrigo তিনি বলেন

    এটি কি এমন হতে পারে যে এটি নেটওয়ার্ক ফাংশনগুলিকে প্রভাবিত করেছে? আমি হঠাৎ রাউটারের সাথে সংযুক্ত প্রিন্টারটি সনাক্ত করা বন্ধ করে দিলাম।