Systemd põhjustab serverites ebakindlust tänu veale dns_packet_new

Serverifarm

Viimaste päevade jooksul on süsteemide ja serverite administraatorid olnud tavapärasest rohkem stressis. Selle põhjuseks nimetatakse Systemd - rakendus, mis on enamikul distributsioonidel olemas ja mis on serverites tekitanud märkimisväärse turvaaugu.

Probleem peitub selles pakett dns_packet_new, pakett, mis vastutab Systemdi DNS-ide eest, mis on külvanud ebakõla ja muret paljude serverite seas.

DNS-ide haldamine Systemdi poolt on serverites tekitanud turvaaugu

Systemd viga on tingitud paketi dns_packet_new loomisest väga väike mälupuhver see võib kergesti üle voolata ja pärast seda saab ründaja seda masina juhtimiseks kasutada. See on tõsine turvaauk ja mõjutab kõiki jaotusi, millel on Systemd, kui just pole versioon, mis on võrdne Systemd 233-ga või hilisem, mis on mõnes selgelt paanikat tekitanud. Tuleb meeles pidada, et Gnu / Linux on serverites enim kasutatav süsteem, mis läbib juba 90% selle operatsioonisüsteemiga arvutitest.

Praegu saadavad paljud jaotused pakette, mis selle haavatavuse parandavad, nii et tundub, et selle nädala lõpuks on enamik servereid on kahjustamata, kuid mõnel konkreetsel juhul on vaja veidi aega oodata ja sellega kaasnev risk.

Systemd on Gnu / Linuxi maailmas toonud kuude kaupa poleemikat. Kõigepealt süsteemi saabumisel ja kasutamisel teatud jaotuste jaoks ja nüüd turvaaukudega. Igal juhul on tõsi, et paljud jaotused lähevad selle süsteemiga edasi ja parandavad ainult ilmnenud vigu. Kuid on ka alternatiive, mis ei kasuta systemd, juhul kui mõtlete jaotuse muutmisele.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Luis DIJO

    Devuan on teie lunastus.

  2.   Raul DIJO

    see pole uus!
    systemd on pungi täis, see pole ainus.
    seda on aktiivselt ja passiivselt hoiatatud peaaegu kõike domineeriva keerulise metapakendi tagajärgede eest, näiteks systemd.
    kuid inimesed tahavad kaasaegsuses kiirust, ilma et tagajärgi hästi mõõta
    Tõde on see, et ma eelistan traditsioonilisi starteri skripte ja uuendused, mis tulevad aeglasemalt kui kiiret pole. seda Unixi eeldust rikkumata (tehke ühte ja tehke seda hästi)
    sellepärast kasutan Slackware'i.

    1.    bubexel DIJO

      Kuid Linux ei ole unix.