Системд узрокује несигурност на серверима захваљујући грешци у днс_пацкет_нев

Фарма сервера

Током последњих неколико дана администратори система и сервера били су под стресом више него обично. Разлог за то је Системд, апликација коју има већина дистрибуција и која је проузроковала значајну сигурносну рупу на серверима.

Проблем је у томе пакет днс_пацкет_нев, пакет задужен за днс унутар Системда који је посејао несклад и забринутост међу многим серверима.

Управљање днс-ом од стране Системда изазвало је сигурносну рупу на серверима

Грешка у Системд-у је настала због креирања пакета днс_пацкет_нев врло мали меморијски бафер то се лако може савладати и након тога нападач то може искористити да преузме контролу над машином. То је озбиљна рупа у безбедности и утиче на све дистрибуције које имају Системд, осим ако нису верзија једнака или каснија од Системд 233, што је код неких очигледно изазвало панику. Треба имати на уму да је Гну / Линук најкоришћенији систем у оквиру сервера, који већ пролази 90% рачунара који имају овај оперативни систем.

Тренутно многе дистрибуције шаљу пакете који исправљају ову рањивост, па се чини да је до краја ове недеље већина сервера неће бити на штету, али у неким специфичним случајевима биће потребно сачекати мало времена, са последичним ризиком.

Системд је месецима доносио контроверзе у свет Гну / Линук-а. Прво доласком и употребом система за одређене дистрибуције, а сада са сигурносним рупама. У сваком случају, истина је да многе дистрибуције раде са овим системом и исправљају само грешке које се појаве. Али постоје и алтернативе које не користе системд, у случају да размишљате о промени дистрибуције.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Луис дијо

    Девуан ти је спас.

  2.   раул дијо

    ово није ново!
    системд је пун пупољака, ово није једини.
    активно је и пасивно упозоравано на последице постојања сложеног мета-пакета који доминира у готово свему, као што је системд.
    али људи желе брзину у модерности без доброг мерења последица
    Истина је да више волим традиционалне почетне скрипте и иновације које долазе спорије него што нема журбе. без рушења те Уник премисе (уради једну ствар и то добро)
    зато користим Слацкваре.

    1.    Бубекел дијо

      Али линук није уник.