সুরক্ষা সতর্কতা: sudo CVE-2017-1000367 এ বাগ

আইটি সুরক্ষা

একটি আছে বিখ্যাত সুডো সরঞ্জামে মারাত্মক দুর্বলতা। এই সরঞ্জামটির প্রোগ্রামিং-এ একটি বাগের কারণে দুর্বলতা হ'ল যা শেলটিতে সেশন (এমনকি সেলইনাক্স সক্ষম থাকলেও) ব্যবহারকারীর সুবিধাগুলি রুট হওয়ার সুযোগ দেয়। টার্মিনালটি নির্ধারণের চেষ্টা করার সময় সমস্যাটি / প্রো / / পিআইডি] / স্টেটের সামগ্রী পার্স করার সুডোর ত্রুটির মধ্যে রয়েছে।

বাগটি আবিষ্কার করা হয়েছে বিশেষভাবে কলটিতে get_process_ट्टনাম () লিনাক্সের জন্য sudo এর, এটিই সেই tty_nr ক্ষেত্রের জন্য tty_nr ক্ষেত্রের জন্য ডিভাইস নম্বর টিটিটি পড়ার জন্য পূর্বে উল্লিখিত ডিরেক্টরিটি খুলবে। CVE-2017-1000367 হিসাবে চিহ্নিত এই দুর্বলতাটি সিস্টেমের সুযোগ-সুবিধাগুলি অর্জন করার জন্য ব্যবহার করা যেতে পারে, যেমনটি আমি বলেছিলাম, সুতরাং এটি বেশ সমালোচিত এবং অনেক সুপরিচিত এবং গুরুত্বপূর্ণ বিতরণকে প্রভাবিত করে। তবে ভয় পাবেন না, এখন আমরা আপনাকে কীভাবে নিজেকে রক্ষা করব ...

ভাল ক্ষতিগ্রস্থ বিতরণ হয়:

  1. Red Hat Enterprise Linux 6, 7 এবং সার্ভার
  2. ওরাকল এন্টারপ্রাইজ 6, 7 এবং সার্ভার
  3. সেন্টস লিনাক্স 6 এবং 7
  4. ডেবিয়ান হুইজি, জেসি, স্ট্রেচ, সিড
  5. উবুন্টু 14.04 এলটিএস, 16.04 এলটিএস, 16.10 এবং 17.04
  6. সুস লিনাক্স এন্টারস্রিজ সফটওয়্যার ডেভলপমেন্ট কিট 12-এসপি 2, রাস্পবেরি পাই 12-এসপি 2 এর জন্য সার্ভার, সার্ভার 12-এসপি 2 এবং ডেস্কটপ 12-এসপি 2
  7. openSUSE
  8. স্ল্যাকওয়্যার
  9. জেন্টু
  10. আর্কিটেকচার লিনাক্স
  11. ফেডোরা

অতএব, আপনি অবশ্যই প্যাচ বা আপডেট আপনার সিস্টেমে এএসএপটি যদি আপনার এই সিস্টেমগুলির মধ্যে একটি (বা ডেরিভেটিভস) থাকে:

  • ডেবিয়ান এবং ডেরিভেটিভসের জন্য (উবুন্টু, ...):
sudo apt update

sudo apt upgrade

  • আরএইচইএল এবং ডেরিভেটিভসের জন্য (সেন্টস, ওরাকল, ...):
sudo yum update

  • ফেডোরায়:
sudo dnf update

  • সুস এবং ডেরিভেটিভস (ওপেনসুএস, ...):
sudo zypper update

আর্কিটেকচার লিনাক্স

sudo pacman -Syu

  • স্ল্যাকওয়্যার:
upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

  • জেন্টু:
emerge --sync

emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   ফেডু তিনি বলেন

    আর্চলিনাক্স এবং এর আগে কোনটি ব্যবহৃত হত?

    1.    আইজাক পিই তিনি বলেন

      হ্যালো,

      কোডটি .োকাতে একটি ত্রুটি হয়েছিল। এখন আপনি এটি দেখতে পারেন।

      শুভেচ্ছা এবং পরামর্শ দেওয়ার জন্য ধন্যবাদ।

  2.   ফার্নান তিনি বলেন

    হ্যালো:
    খিলান এবং ডেরিভেটিভস সুডো প্যাকম্যান-স্যুইয়ের জন্য ভাল
    গ্রিটিংস।

  3.   লোরাবে তিনি বলেন

    এই কারণেই সুডো আপডেট হয়েছিল ... যাইহোক, ঝুঁকিপূর্ণ বিষয়টি হ'ল এটি বর্তমানে জানা যায় নি যে কে বর্তমানে বাদশাহ বাগের সাথে রয়েছে, আর কে জানত। এবং এটি ঝুঁকিপূর্ণ হতে পারে।