Aptiktas pažeidžiamumas „Ubuntu 16.04“ branduolyje

„Ubuntu Logo Wood“

Prieš kelias valandas aptiktas pažeidžiamumas „Ubuntu“ operacinės sistemos „Linux“ branduolyje, būtent jo versija 16.04 LTS, kuri leido nepageidaujamiems vartotojams be kitų dalykų paleisti programas kaip administratorius.

Gera žinia ta šie pažeidžiamumai buvo ištaisyti beveik iš karto, užtruksite vos kelias valandas, kad ištaisytumėte aptiktas klaidas ir išleistumėte pleistrą, galintį jas automatiškai ištaisyti.

Be pažeidžiamumo, kad leidžiama paleisti programas su root vartotojo teisėmis, turime dar dvi spragas, kurios buvo pašalintos. Visų pirma buvo atrasta, kad dėl ACC RAID valdiklių gedimo užpuolikas gali sukelti bendrą gedimą dėl DDos atakos.

Antra, aptiktas TCP protokolo pažeidžiamumas, leidžiančią užpuolikui savavališkai vykdyti kodą, ką jis galėtų panaudoti sistemos gedimui sukelti.

aiškiai gera „Canonical“ komandos reakcija, nes jie sugebėjo ištaisyti „Ubuntu 16.04 LTS“ klaidą labai greitai, beveik per rekordiškai trumpą laiką. Labai svarbu, kad įmonės žinotų, kaip ištaisyti tokias pat svarbias klaidas kaip ši.

Tai yra svarbi klaida, nes ji taip pat veikia serverio „Ubuntu 16“, .04 LTS versiją. Todėl užpuolikas galėtų išnaudoti šį pažeidžiamumą norėdamas sugadinti serverį ar pavogti svarbius duomenis, ko negali sau leisti jokia didesnė įmonė.

Pleistras sAtsisiunčiama automatiškai, jei vykdome komandą apt-get update Mūsų komandų pulte - komanda, kuri atnaujins visas „Ubuntu 16.04 LTS“ operacinės sistemos programas ir komunalines paslaugas.

Jei norite didesnis jūsų serverio saugumasAš rekomenduoju kanoninę „livepatch“ paslaugų programą, kuri yra speciali programa serveriams, kuri leis jums atlikti branduolio atnaujinimus nereikalaujant iš naujo paleisti serverio, taigi nepaliekant savo klientų be paslaugos. Apie tai galite sužinoti daugiau per šią nuorodą.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   vežimėliai sakė

    Mano „Kubuntu“ ... atnaujinta !!

  2.   Angelas Chosė Valdecantos Garcia sakė

    Vėlai ... praėjusią naktį „ubuntu kernerl“ buvo atnaujinta iš 4.4.0-51 versijos į 4.4.0-53 versiją

  3.   Noctis (@SolidNoctis) sakė

    Aš žinojau apie šį saugos trūkumą, aš pats jį patikrinau kompiuteriuose, esančiuose profesionalių mokymo centruose, kuriuose įdiegta „Ubuntu 16.04“, ir iš tikrųjų man nereikėjo administratoriaus slaptažodžio, kad turėčiau root teises. Buvau labai sukrėstas, aptariau tai su keliais savo kolegomis ir jie nė nenumanė, kad taip nutiks. Laimei, laimei, jis buvo aptiktas kaip pažeidžiamumas, bet ateik ... jie lėtai jį nustatė.

  4.   Rodrigo sakė

    Ar tai gali turėti įtakos tinklo funkcijoms? Aš staiga nustojau atpažinti prie maršrutizatoriaus pritvirtintą spausdintuvą.