Haavoittuvuus havaittu Ubuntu 16.04 -ydin

Ubuntu-logopuu

Muutama tunti sitten haavoittuvuus on havaittu Ubuntu-käyttöjärjestelmän Linux-ytimessä, erityisesti sen versio 16.04 LTS, joka antoi ei-toivottujen käyttäjien mahdollisuuden suorittaa ohjelmia järjestelmänvalvojana.

Hyvä uutinen on se nämä haavoittuvuudet on korjattu melkein välittömästi, vie vain muutama tunti havaittujen virheiden korjaamiseen ja vapauttaa korjaustiedoston, joka pystyy korjaamaan ne automaattisesti.

Sen haavoittuvuuden lisäksi, että saa suorittaa ohjelmia pääkäyttäjän oikeuksilla, meillä on kaksi muuta korjattua haavoittuvuutta. Ensinnäkin havaittiin, että ACC RAID -ohjainten vian vuoksi hyökkääjä voi aiheuttaa yleisen vian DDos-hyökkäyksen ansiosta.

Toiseksi, TCP-protokollassa havaittiin heikkous, jonka avulla hyökkääjä voi suorittaa mielivaltaisesti koodin, mikä hän voisi käyttää järjestelmän kaatumiseen.

selvästi hyvä reaktio Canonical-tiimiltä, koska he ovat pystyneet korjaamaan Ubuntu 16.04 LTS -vian erittäin nopeasti, melkein ennätysajassa. On erittäin tärkeää, että yritykset osaavat korjata yhtä tärkeät virheet kuin tämä.

Se on tärkeä virhe, koska se vaikuttaa myös Ubuntu 16: n, 04 LTS: n palvelinversioon. Siksi hyökkääjä voisi hyödyntää tätä heikkoutta kaataa palvelimen tai varastaa tärkeitä tietoja, mihin ei ole suurilla yrityksillä varaa.

Laastari se latautuu automaattisesti, jos suoritamme komennon apt-get update Komentokonsolissamme komento, joka päivittää kaikki Ubuntu 16.04 LTS -käyttöjärjestelmän sovellukset ja apuohjelmat.

Jos haluat parempi suojaus palvelimellesiSuosittelen kanonista livepatch-palveluohjelmaa, joka on erityinen ohjelma palvelimille, jonka avulla voit suorittaa ytimen päivitykset käynnistämättä palvelinta uudelleen ja siten jättämättä asiakkaasi ilman palvelua. Voit oppia lisää siitä tämän linkin kautta.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   kärryt dijo

    Minun Kubuntussa ... päivitetty !!

  2.   Enkeli Jose Valdecantos Garcia dijo

    Myöhään ... viime yönä Ubuntu kernerl päivitettiin versiosta 4.4.0-51 versioon 4.4.0-53

  3.   Noctis (@SolidNoctis) dijo

    Olin tietoinen tästä suojausvirheestä, tarkistin sen itse tietokoneilta ammattikoulutuskeskuksissa, joissa Ubuntu 16.04 oli asennettu, enkä todellakaan tarvinnut järjestelmänvalvojan salasanaa juurioikeuksien saamiseksi. Olin melko järkyttynyt, keskustelin siitä useiden kollegojeni kanssa, eikä heillä ollut aavistustakaan, että näin tapahtuisi. Onneksi se onneksi havaittiin haavoittuvuudeksi, mutta tule ... he ovat havainneet sitä hitaasti.

  4.   Rodrigo dijo

    Voisiko olla, että tämä on vaikuttanut verkkotoimintoihin? Lopetin yhtäkkiä reitittimeen kiinnitetyn tulostimen tunnistamisen.