Wykryto lukę w jądrze Ubuntu 16.04

Logo Ubuntu Wood

Kilka godzin temu, wykryto lukę w jądrze Linux systemu operacyjnego Ubuntu, w szczególności jego wersja 16.04 LTS, która umożliwiała niechcianym użytkownikom uruchamianie programów między innymi jako administrator.

Dobra wiadomość jest taka te luki zostały naprawione niemal natychmiastnaprawienie wykrytych błędów i wydanie poprawki, która jest w stanie naprawić je automatycznie, zajmuje tylko kilka godzin.

Oprócz luki w zabezpieczeniach that może uruchamiać programy z uprawnieniami użytkownika root, mamy dwie inne luki, które zostały naprawione. Przede wszystkim odkryto, że dzięki awarii kontrolerów ACC RAID, atakujący mógł spowodować ogólną awarię dzięki atakowi DDos.

Po drugie wykryto lukę w protokole TCP, co pozwala atakującemu na dowolne wykonanie kodu, coś, czego mógłby użyć do spowodowania awarii systemu.

Wyraźnie dobra reakcja zespołu Canonical, ponieważ byli w stanie bardzo szybko naprawić błąd Ubuntu 16.04 LTS, prawie w rekordowym czasie. Bardzo ważne jest, aby firmy wiedziały, jak poprawiać tak ważne błędy, jak ten.

Jest to ważny błąd, ponieważ dotyczy również wersji serwerowej Ubuntu 16, .04 LTS. Dlatego osoba atakująca może wykorzystać tę lukę, aby wyłączyć serwer lub ukraść ważne dane, na co żadna duża firma nie może sobie pozwolić.

Łatka se pobiera się automatycznie, jeśli uruchomimy polecenie apt-get update W naszej konsoli poleceń polecenie, które zaktualizuje wszystkie aplikacje i narzędzia systemu operacyjnego Ubuntu 16.04 LTS.

Jeśli chcesz większe bezpieczeństwo Twojego serweraPolecam program serwisowy canonical livepatch, który jest specjalnym programem dla serwerów, który pozwoli ci na wykonanie aktualizacji jądra bez konieczności restartowania serwera, a tym samym bez pozostawiania klientów bez obsługi. Możesz dowiedzieć się więcej na ten temat przez ten link.


Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   wózki powiedział

    Na moim Kubuntu… zaktualizowano !!

  2.   Angel Jose Valdecantos Garcia powiedział

    Późno ... zeszłej nocy jądro Ubuntu zostało zaktualizowane z wersji 4.4.0-51 do wersji 4.4.0-53

  3.   Noctis (@SolidNoctis) powiedział

    Byłem świadomy tej luki w zabezpieczeniach, sprawdziłem to sam na komputerach w profesjonalnych centrach szkoleniowych z zainstalowanym Ubuntu 16.04 i rzeczywiście, nie potrzebowałem hasła administratora, aby mieć uprawnienia roota. Byłem dość zszokowany, rozmawiałem o tym z kilkoma moimi kolegami i nie mieli pojęcia, że ​​tak się stanie. Na szczęście na szczęście została wykryta jako luka w zabezpieczeniach, ale daj spokój ... byli powolni, aby ją wykryć.

  4.   rodrigo powiedział

    Czy to możliwe, że wpłynęło to na funkcje sieciowe? Nagle przestałem rozpoznawać drukarkę podłączoną do routera.