Tika konstatēta ievainojamība Ubuntu 16.04 kodolā

Ubuntu logotipa koks

Pirms dažām stundām ir atklāta ievainojamība Ubuntu operētājsistēmas Linux kodolā, īpaši tā versija 16.04 LTS, kas ļāva nevēlamiem lietotājiem palaist programmas kā administratoru, cita starpā.

Labā ziņa ir tā šīs ievainojamības ir novērstas gandrīz nekavējoties, paiet tikai dažas stundas, lai labotu atklātās kļūdas un atbrīvotu plāksteri, kas spēj tos automātiski novērst.

Papildus ievainojamībai, kas atļauts palaist programmas ar root lietotāja privilēģijām, mums ir divas citas ievainojamības, kas ir novērstas. Pirmkārt, tika atklāts, ka, pateicoties kļūmei ACC RAID kontrolieros, uzbrucējs, pateicoties DDos uzbrukumam, var izraisīt vispārēju kļūmi.

Otrkārt, TCP protokolā tika atklāta ievainojamība, kas ļauj uzbrucējam patvaļīgi izpildīt kodu, ko viņš varētu izmantot, lai izraisītu sistēmas avāriju.

Skaidri laba Canonical komandas reakcija, jo viņi ir spējuši ļoti ātri, gandrīz rekordīsā laikā, labot Ubuntu 16.04 LTS kļūdu. Ir ļoti svarīgi, lai uzņēmumi zinātu, kā labot tikpat svarīgas kļūdas kā šī.

Tā ir svarīga kļūda, jo tā ietekmē arī Ubuntu 16, .04 LTS servera versiju. Tāpēc uzbrucējs varētu izmantot šo ievainojamību, lai sagrautu serveri vai nozagtu svarīgus datus, ko neviens liels uzņēmums nevar atļauties.

Plāksteris se tiek lejupielādēta automātiski, ja palaižam komandu apt-get update Mūsu komandu konsolē komanda, kas atjauninās visas operētājsistēmas Ubuntu 16.04 LTS lietojumprogrammas un utilītprogrammas.

Ja jūs vēlaties lielāka servera drošībaEs iesaku kanonisko livepatch servisa programmu, kas ir īpaša programma serveriem, kas ļaus jums izpildīt kodola atjauninājumus bez restartēšanas un tāpēc neatstājot klientus bez pakalpojuma. Jūs varat uzzināt vairāk par to izmantojot šo saiti.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   rati teica

    Manā Kubuntu ... atjaunināts !!

  2.   Eņģelis Hosē Valdekantoss Garsija teica

    Vēlu ... vakar vakarā Ubuntu kernerl tika atjaunināts no 4.4.0-51 versijas uz 4.4.0-53 versiju

  3.   Noctis (@SolidNoctis) teica

    Es biju informēts par šo drošības trūkumu, pats to pārbaudīju datoros profesionālos mācību centros ar instalētu Ubuntu 16.04, un, pat ja man bija root atļaujas, man pat nebija nepieciešama administratora parole. Es biju diezgan šokēts, es to apspriedu ar vairākiem saviem kolēģiem, un viņiem nebija ne mazākās nojausmas, ka tas notiks. Par laimi, par laimi tas tika atklāts kā ievainojamība, bet, nāc ... viņi to ir atklājuši lēni.

  4.   Rodrigo teica

    Vai tas varētu būt ietekmējis tīkla funkcijas? Es pēkšņi pārtraucu atpazīt printeri, kas bija pievienots maršrutētājam.