Ubuntu brengt een grote patch uit om een ​​probleem in 'Sudo' op te lossen

Ubuntu 19.04 screenshot

Canonical heeft een urgente beveiligingspatch voor het SUDO-pakket na de ontdekking van een grote kwetsbaarheid.

Er is een kritieke oplossing uitgebracht voor alle huidige versies van Ubuntu; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 en 19.10 (en Ubuntu 14.04 ESR), gebruikers kunnen upgraden door de code uit te voeren sudo apt upgrade.

Maar waar gaat deze grote kwetsbaarheid over? Als u de netwerken niet kent, moet u die persoon kennen Ik publiceer de kwetsbaarheid op de officiële CVE-site (Common Vulnerabilities and Exposures) op 14 oktober en het nieuws verspreidde zich snel.

De exploit, beschreven door TheHackerNieuws vermeldt een probleem in het beveiligingsbeleid van het sudo-pakket waardoor een kwaadwillende gebruiker of programma opdrachten met rootrechten kan uitvoeren op een systeem, zelfs wanneer sudo-instellingen deze toegang expliciet uitschakelen.

Hoewel beveiligingslekken altijd ver weg lijken, kan het met name voorkomen op bijna elke machine met Linux, dus het is erg belangrijk om zo snel mogelijk bij te werken.

Opgemerkt moet worden dat de beveiligingspatch alleen is gemaakt om dit ernstige probleem op te lossen en geen wijzigingen meer aanbrengt, dus alle gebruikers worden aangespoord om bij te werken.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: AB Internet Networks 2008 SL
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.

  1.   David zei

    Ik heb het commando sudo apt upgrade gebruikt en er verschijnt geen update. Ik heb onlangs het systeem bijgewerkt met hetzelfde commando. Ik weet het niet, misschien is de beveiligingspatch al geïnstalleerd. Hoe kan ik zien of die patch is geïnstalleerd?
    Voor wat het waard is, gebruik ik Xubuntu 18.04.3 LTS