Ubuntu objavio veliku zakrpu kako bi riješio problem u 'Sudo'

Snimak zaslona Ubuntu 19.04

Canonical je lansirao a hitna sigurnosna zakrpa za SUDO paket nakon otkrića glavne ranjivosti.

Objavljen je kritični popravak za sve trenutne verzije Ubuntu-a; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 i 19.10 (i Ubuntu 14.04 ESR), korisnici mogu nadograditi pokretanjem koda sudo apt nadogradnju.

Ali o čemu se radi u ovoj glavnoj ranjivosti? Ako niste bili svjesni mreža, trebali biste znati tog nekoga Ranjivost objavljujem na službenom web mjestu CVE (Uobičajene ranjivosti i izloženost) 14. listopada i vijesti su se brzo proširile.

Eksploat, koji je opisao TheHackerNews spominje problem u sigurnosnoj politici paketa sudo koji zlonamjernom korisniku ili programu može omogućiti izvršavanje naredbi s root dopuštenjima na sustavu čak i kada postavke sudo izričito onemogućuju ovaj pristup.

Iako se sigurnosne ranjivosti uvijek čine daleko, posebice se to može dogoditi na gotovo svakom stroju s Linuxom, pa je vrlo važno ažurirati ga što je prije moguće.

Treba napomenuti da je sigurnosna zakrpa stvorena samo da riješi ovaj ozbiljni problem i ne donosi nikakve promjene, pa se svi korisnici pozivaju na ažuriranje.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   David dijo

    Koristio sam naredbu sudo apt upgrade i ne pojavljuje se ažuriranje. Nedavno sam ažurirao sustav istom naredbom. Ne znam, možda je sigurnosna zakrpa već instalirana. Kako mogu vidjeti je li ta zakrpa instalirana?
    Koliko vrijedi, koristim Xubuntu 18.04.3 LTS