IPFire 2.23 tiba untuk memperbaiki kerentanan MDS Intel

iFire 2.23

Firewall terkenal untuk Linux IPFire telah dikemas kini pada hujung minggu lalu. Dari pandangannya, versi baru adalah pelepasan darurat yang dihasilkan terutamanya untuk mengelakkan orang atau apa-apa daripada memanfaatkan kelemahan Intel MDS yang baru ditemui. IPFire 2.23 Core Update 132 adalah kemas kini penyelenggaraan, yang bermaksud tidak ada fitur baru yang luar biasa selain perbaikan bug, peningkatan sokongan, dan patch keselamatan.

IPFire 2.23 tiba dengan a kernel linux yang dikemas kini, lebih khusus lagi v4.14.120 kernel sistem. Linux 4.14.120 sudah merangkumi semua tambalan yang diperlukan untuk membetulkan kerentanan Intel MDS yang disebutkan di atas, di antaranya kita mempunyai RIDL, Fallout dan Zombieland. Sebaliknya, ia merangkumi firmware intel-mikrokod yang dikemas kini yang versi dengan nombor 20190514 (14 Mei 2019). Ini juga telah mematikan SMT secara lalai pada semua pemroses yang terjejas untuk mengurangkan risiko kegagalan yang tidak dapat diperbaiki, sehingga menyebabkan kinerja yang signifikan.

IPFire 2.23, pelancaran kecemasan

Intel tidak akan melepaskan lagi mikrokod lagi tanpa pemproses, yang bermaksud bahawa komputer kita masih boleh terdedah. Mencegahnya bergantung kepada pembangun yang menawarkan sistem operasi, yang mesti melepaskan tambalannya untuk memperbaiki masalah.

Versi baru menambah a GUI baru yang memberitahu pengguna mengenai serangan mana yang berpotensi berbahaya bagi perkakasan kami dan apakah tindakan telah diambil atau tidak. IPFire 2.23 juga dilengkapi dengan antara muka grafik baru yang akan membolehkan kita mengkonfigurasi antara muka VLAN untuk zon, serta kemungkinan mengkonfigurasi zon dalam mod jambatan.

Ciri baru lain dalam versi ini

  • Suricata IPS menyokong sistem dengan pemproses lebih daripada 16 teras.
  • Mod GCM kini digunakan sebelum CBC untuk antara muka pengguna web untuk meningkatkan keselamatannya.
  • OpenVPN telah diperbaiki untuk keselamatan yang lebih besar.
  • Entri pendaftaran Suricata kini dapat dilihat di bahagian pendaftaran sistem.
  • Kerentanan skrip lintas tapak telah diperbaiki di Captive Portal.
  • Komponen telah dikemas kini ke versi terkini, seperti:
    • IKAT 9.11.6-P1.
    • dhcpcd 7.2.2.
    • igmpproxy 0.2.1.
    • Simpul 2.8.1.
    • libedit 20190324-3.1.
    • TOR 0.4.0.5.
    • Zabbix 4.2.1.
  • Wireless AP Plugin telah dikemas kini untuk meningkatkan sokongan untuk DFS.
  • Pemilihan Automatik dan Perlindungan Rangka Pengurusan telah disertakan.

Kemas kini Teras IPFire 2.23 132 tersedia di pautan ini.

Kemas kini Teras IPFire 2.23 131
artikel berkaitan:
IPFire dikemas kini untuk menambahkan sistem pencegahan pencerobohan

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.