Sårbarhet oppdaget i Ubuntu 16.04 Kernel

Ubuntu Logo Wood

For noen timer siden, det er oppdaget en sårbarhet i Linux-kjernen til Ubuntu-operativsystemet, spesielt sin versjon 16.04 LTS som tillot uønskede brukere å kjøre programmer som administrator blant annet.

Den gode nyheten er at disse sårbarhetene er løst nesten umiddelbarttar bare noen få timer å korrigere feilene som er oppdaget, og frigjør en oppdatering som kan reparere dem automatisk.

I tillegg til sårbarheten som lov til å kjøre programmer med root-brukerrettigheter, har vi to andre sårbarheter som er løst. Først og fremst ble det oppdaget at takket være en feil i ACC RAID-kontrollerne, kunne en angriper forårsake en generell feil takket være et DDos-angrep.

For det andre, en sårbarhet ble oppdaget i TCP-protokollen, som lar en angriper vilkårlig utføre kode, noe han kan bruke til å forårsake et systemkrasj.

Klart god reaksjon fra Canonical-teamet, siden de har klart å korrigere Ubuntu 16.04 LTS-feilen veldig raskt, nesten på rekordtid. Det er veldig viktig at selskaper vet hvordan de kan rette like viktige feil som denne.

Det er en viktig feil fordi den også påvirker serverversjonen av Ubuntu 16, .04 LTS. Derfor kan en angriper utnytte dette sikkerhetsproblemet for å få ned en server eller stjele viktige data, noe ingen større selskaper har råd til.

Plasteret se lastes ned automatisk hvis vi kjører kommandoen apt-get update I kommandokonsollen vår, en kommando som vil oppdatere alle applikasjoner og verktøy i Ubuntu 16.04 LTS-operativsystemet.

Hvis du vil større sikkerhet for serveren dinJeg anbefaler det kanoniske livepatch-tjenesteprogrammet, som er et spesielt program for servere som lar deg utføre kjerneoppdateringer uten å måtte starte serveren på nytt og derfor uten å la kundene dine være uten service. Du kan lære mer om det gjennom denne lenken.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   vogner sa

    På min Kubuntu ... oppdatert !!

  2.   Angel Jose Valdecantos Garcia sa

    Sent ... i går kveld ble Ubuntu kernerl oppdatert fra versjon 4.4.0-51 til versjon 4.4.0-53

  3.   Noctis (@SolidNoctis) sa

    Jeg var klar over denne sikkerhetsfeilen, jeg sjekket det selv på datamaskiner i profesjonelle opplæringssentre med Ubuntu 16.04 installert, og faktisk trengte jeg ikke administratorpassordet for å ha rottillatelser. Jeg var ganske sjokkert, jeg diskuterte det med flere av kollegene mine og de hadde ingen anelse om at dette ville skje. Heldigvis ble det heldigvis oppdaget som et sårbarhet, men kom igjen ... de har tregt til å oppdage det.

  4.   rodrigo sa

    Kan det være at dette har påvirket nettverksfunksjonene? Jeg sluttet plutselig å gjenkjenne skriveren som var koblet til ruteren.