Zraniteľnosť zistená v jadre Ubuntu 16.04

Logo loga Ubuntu

Pred pár hodinami, v jadre Linuxu operačného systému Ubuntu bola zistená zraniteľnosť, konkrétne jeho verzia 16.04 LTS, ktorá okrem iného umožňovala nechceným používateľom spúšťať programy ako správcovia.

Dobrá správa je, že tieto chyby boli opravené takmer okamžite, oprava zistených chýb trvá len pár hodín a uvoľnenie opravy, ktorá je schopná ich automaticky opraviť.

Okrem zraniteľnosti, ktorá povolené spúšťať programy s oprávneniami root, máme dve ďalšie chyby zabezpečenia, ktoré sme opravili. Najskôr sa zistilo, že vďaka zlyhaniu v radičoch ACC RAID môže útočník spôsobiť všeobecnú poruchu vďaka útoku DDos.

Po druhé, bola zistená zraniteľnosť v protokole TCP, ktorá umožňuje útočníkovi ľubovoľne spúšťať kód, čo by mohol použiť na zlyhanie systému.

Jasne dobrá reakcia kanonického tímu, pretože boli schopní opraviť chybu Ubuntu 16.04 LTS veľmi rýchlo, takmer v rekordnom čase. Je veľmi dôležité, aby spoločnosti vedeli, ako opraviť chyby, ktoré sú rovnako dôležité ako táto.

Je to dôležitá chyba, pretože ovplyvňuje aj serverovú verziu Ubuntu 16, .04 LTS. Útočník by preto mohol túto chybu zabezpečenia zneužiť na to, aby zničil server alebo ukradol dôležité údaje, čo si žiadna veľká spoločnosť nemôže dovoliť.

Náplasť sSťahujeme automaticky, ak spustíme príkaz apt-get update V našej príkazovej konzole príkaz, ktorý aktualizuje všetky aplikácie a pomôcky operačného systému Ubuntu 16.04 LTS.

Ak chcete, aby väčšie zabezpečenie serveraOdporúčam kanonický program služieb livepatch, čo je špeciálny program pre servery, ktorý vám umožní vykonávať aktualizácie jadra bez nutnosti reštartovať server, a teda bez toho, aby ste svojim klientom nechali službu. Môžete sa o tom dozvedieť viac prostredníctvom tohto odkazu.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   vozíky dijo

    Na mojom Kubuntu ... aktualizované !!

  2.   Anjel Jose Valdecantos Garcia dijo

    Neskoro ... včera večer bol ubernikový kernerl aktualizovaný z verzie 4.4.0-51 na verziu 4.4.0-53

  3.   Noctis (@SolidNoctis) dijo

    Bol som si vedomý tejto bezpečnostnej chyby, sám som si ju skontroloval na počítačoch v profesionálnych školiacich strediskách s nainštalovaným Ubuntu 16.04 a skutočne som nepotreboval heslo správcu, aby som mal oprávnenie root. Bol som dosť šokovaný, diskutoval som o tom s niekoľkými kolegami a oni vôbec netušili, že sa to stane. Našťastie sa to našlo ako zraniteľnosť, ale no tak ... odhalili to pomaly.

  4.   rodrigo dijo

    Je možné, že to ovplyvnilo sieťové funkcie? Zrazu som prestal rozoznávať tlačiareň, ktorá bola pripojená k routeru.