Ubuntu julkaisee suuren korjaustiedoston Sudon ongelman korjaamiseksi

Ubuntu 19.04 -näyttökuva

Canonical on lanseerannut a kiireellinen suojauskorjaus SUDO-paketille suuren haavoittuvuuden havaitsemisen jälkeen.

Kriittinen korjaus on julkaistu kaikkiin Ubuntun nykyisiin versioihin; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 ja 19.10 (ja Ubuntu 14.04 ESR), käyttäjät voivat päivittää suorittamalla koodin sudo apt päivitys.

Mutta mistä tässä suuressa haavoittuvuudessa on kyse? Jos et ole tietoinen verkostoista, sinun tulisi tuntea joku Julistan haavoittuvuuden virallisella CVE-sivustolla (Common Vulnerability and Exposures) 14. lokakuuta ja uutiset levisivät nopeasti.

Hyödyntäminen, kuvannut The HackerNews mainitsee sudo-paketin suojauskäytännön ongelma, joka voi sallia haitallisen käyttäjän tai ohjelman suorittaa komentoja pääkäyttäjän oikeuksilla järjestelmässä, vaikka sudo-asetukset nimenomaisesti estävät tämän pääsyn.

Vaikka tietoturvahaavoittuvuudet näyttävät aina olevan kaukana, varsinkin se voi tapahtua melkein kaikilla koneilla, joissa on Linux, joten on erittäin tärkeää päivittää mahdollisimman pian.

On huomattava, että tietoturvakorjaus on luotu vain tämän vakavan ongelman korjaamiseen eikä tuo enää muutoksia, joten kaikkia käyttäjiä kehotetaan päivittämään.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   David dijo

    Olen käyttänyt komentoa sudo apt upgrade, eikä päivitystä tule näkyviin. Päivitin äskettäin järjestelmän samalla komennolla. En tiedä, ehkä tietoturvakorjaus on jo asennettu. Kuinka voin tarkistaa, onko korjaustiedosto asennettu?
    Sille, mitä se kannattaa, käytän Xubuntu 18.04.3 LTS: ää