Sårbarhed registreret i Ubuntu 16.04 Kernel

Ubuntu Logo Træ

For et par timer siden, der er fundet en sårbarhed i Linux-kernen i Ubuntu-operativsystemet specifikt dens version 16.04 LTS, der blandt andet tillod uønskede brugere at køre programmer som administrator.

Den gode nyhed er det disse sårbarheder er løst næsten øjeblikkeligt, der kun tager et par timer at rette de opdagede fejl og frigive en programrettelse, der er i stand til automatisk at reparere dem.

Ud over den sårbarhed, der tilladt at køre programmer med root-brugerrettigheder, vi har to andre sårbarheder, der er rettet. Først og fremmest blev det opdaget, at takket være en fejl i ACC RAID-controllere, kunne en angriber forårsage en generel fejl takket være et DDos-angreb.

For det andet, en svaghed blev opdaget i TCP-protokollen, som giver en hacker mulighed for vilkårligt at udføre kode, noget han kunne bruge til at forårsage et systemnedbrud.

Ingen tvivl god reaktion fra Canonical-teamet, da de har været i stand til at rette Ubuntu 16.04 LTS-bug meget hurtigt, næsten på rekordtid. Det er meget vigtigt, at virksomheder ved, hvordan de kan rette fejl, der er så vigtige som denne.

Det er en vigtig fejl, fordi den også påvirker serverversionen af ​​Ubuntu 16, .04 LTS. Derfor kan en angriber udnytte denne sårbarhed til at nedbringe en server eller stjæle vigtige data, noget som ingen større virksomheder har råd til.

Plasteret se downloades automatisk, hvis vi kører kommandoen apt-get update I vores kommandokonsol, en kommando, der opdaterer alle applikationer og hjælpeprogrammer i Ubuntu 16.04 LTS-operativsystemet.

Hvis du vil større sikkerhed for din serverJeg anbefaler det kanoniske livepatch-serviceprogram, som er et specielt program til servere, der giver dig mulighed for at udføre kerneopdateringer uden at skulle genstarte serveren og derfor uden at efterlade dine klienter uden service. Du kan lære mere om det gennem dette link.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   vogne sagde han

    På min Kubuntu ... opdateret !!

  2.   Angel Jose Valdecantos Garcia sagde han

    Sent ... i går aftes blev ubuntu kernerl opdateret fra version 4.4.0-51 til version 4.4.0-53

  3.   Noctis (@SolidNoctis) sagde han

    Jeg var opmærksom på denne sikkerhedsfejl, jeg tjekkede det selv på computere i professionelle træningscentre med Ubuntu 16.04 installeret, og faktisk havde jeg ikke brug for administratoradgangskoden for at have rodtilladelser. Jeg var ret chokeret, jeg diskuterede det med flere af mine kolleger, og de havde ingen idé om, at dette ville ske. Heldigvis blev det heldigvis opdaget som en sårbarhed, men kom nu ... de har været langsomme med at opdage det.

  4.   Rodrigo sagde han

    Kan det være, at dette har påvirket netværksfunktioner? Jeg stoppede pludselig med at genkende printeren, der var knyttet til routeren.