Ubuntu lanserer et stort program for å fikse et problem i 'Sudo'

Skjermbilde av Ubuntu 19.04

Canonical har lansert en presserende sikkerhetsoppdatering for SUDO-pakke etter oppdagelsen av en større sårbarhet.

En kritisk løsning er gitt ut til alle nåværende versjoner av Ubuntu; Ubuntu 16.04 LTS, 18.04 LTS, 19.04 og 19.10 (og Ubuntu 14.04 ESR), brukere kan oppgradere ved å kjøre koden sudo apt oppgradering.

Men hva handler denne store sårbarheten om? Hvis du ikke har vært klar over nettverkene, bør du vite at noen Jeg legger ut sårbarheten på det offisielle CVE-nettstedet (Vanlige sårbarheter og eksponeringer) 14. oktober og nyhetene spredte seg raskt.

Utnyttelsen, beskrevet av TheHackerNews nevner et problem i sudo-pakkens sikkerhetspolicy som kan tillate at en ondsinnet bruker eller et program utfører kommandoer med rottillatelser på et system selv når sudo-innstillinger eksplisitt deaktiverer denne tilgangen.

Selv om sikkerhetsproblemer alltid virker langt borte, kan det spesielt skje på nesten alle maskiner som kjører Linux, så det er veldig viktig å oppdatere så snart som mulig.

Det skal bemerkes at sikkerhetsoppdateringen bare er opprettet for å løse dette alvorlige problemet og ikke medfører flere endringer, så alle brukere blir bedt om å oppdatere.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   David sa

    Jeg har brukt kommandoen sudo apt upgrade og ingen oppdatering vises. Jeg har nylig oppdatert systemet med samme kommando. Jeg vet ikke, kanskje sikkerhetsoppdateringen allerede er installert. Hvordan kan jeg se om den oppdateringen er installert?
    For hva det er verdt, bruker jeg Xubuntu 18.04.3 LTS