Ubuntu melepaskan patch utama untuk menyelesaikan masalah di 'Sudo'

Tangkapan skrin Ubuntu 19.04

Canonical telah melancarkan a patch keselamatan segera untuk pakej SUDO berikutan penemuan kelemahan besar.

Pembaikan kritikal telah dikeluarkan untuk semua versi Ubuntu semasa; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 dan 19.10 (dan Ubuntu 14.04 ESR), pengguna boleh menaik taraf dengan menjalankan kod sudo apt upgrade.

Tetapi apakah kerentanan utama ini? Sekiranya anda belum mengetahui rangkaian anda harus mengetahui bahawa seseorang Saya menerbitkan kerentanan di laman CVE rasmi (Kerentanan dan Pendedahan Umum) pada 14 Oktober dan berita itu tersebar dengan cepat.

Eksploitasi, yang dijelaskan oleh TheHackerNews menyebut masalah dalam dasar keselamatan paket sudo yang boleh membenarkan pengguna atau program jahat melaksanakan perintah dengan izin root pada sistem walaupun tetapan sudo menonaktifkan akses ini secara jelas.

Walaupun kelemahan keselamatan selalu kelihatan jauh, khususnya ia boleh berlaku di hampir semua mesin yang menjalankan Linux, jadi sangat penting untuk mengemas kini secepat mungkin.

Perlu diingatkan bahawa patch keselamatan hanya dibuat untuk menyelesaikan masalah serius ini dan tidak membawa perubahan lagi, jadi semua pengguna diminta untuk mengemas kini.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   David kata

    Saya telah menggunakan arahan sudo apt upgrade dan tidak ada kemas kini yang muncul. Saya baru-baru ini mengemas kini sistem dengan arahan yang sama. Saya tidak tahu, mungkin patch keselamatan sudah dipasang. Bagaimana saya dapat melihat apakah patch itu dipasang?
    Untuk apa yang bernilai, saya menggunakan Xubuntu 18.04.3 LTS