Sårbarhet upptäcktes i Ubuntu 16.04 Kernel

Ubuntu Wood logotyp

Några timmar sen, en sårbarhet har upptäckts i Linux-kärnan i Ubuntu-operativsystemet, specifikt dess version 16.04 LTS som tillät oönskade användare att köra program som administratör bland annat.

Den goda nyheten är det dessa sårbarheter har fixats nästan omedelbarttar bara några timmar att korrigera de upptäckta felen och släppa en korrigeringsfil som kan reparera dem automatiskt.

Förutom sårbarheten som tillåtet att köra program med root-användarbehörigheter, vi har två andra sårbarheter som har åtgärdats. Först och främst upptäcktes det att tack vare ett fel i ACC RAID-kontrollerna kan en angripare orsaka ett allmänt fel tack vare en DDos-attack.

För det andra, en sårbarhet upptäcktes i TCP-protokollet, vilket gör det möjligt för en angripare att godtyckligt köra kod, något han kan använda för att orsaka en systemkrasch.

Tydligt bra reaktion från Canonical-teamet, eftersom de har kunnat korrigera Ubuntu 16.04 LTS-buggen mycket snabbt, nästan på rekordtid. Det är mycket viktigt att företag vet hur man rättar till lika viktiga fel som det här.

Det är ett viktigt fel eftersom det också påverkar serverversionen av Ubuntu 16, .04 LTS. Därför kan en angripare utnyttja denna sårbarhet för att få ner en server eller stjäla viktiga data, något som inget större företag har råd med.

Plåstret se laddas ned automatiskt om vi kör kommandot apt-get update I vår kommandokonsol, ett kommando som kommer att uppdatera alla applikationer och verktyg i operativsystemet Ubuntu 16.04 LTS.

Vill man större säkerhet för din serverJag rekommenderar det kanoniska livepatch-serviceprogrammet, som är ett speciellt program för servrar som gör att du kan köra kärnuppdateringar utan att behöva starta om servern och därför utan att lämna dina kunder utan service. Du kan lära dig mer om det genom denna länk.


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   vagnar sade

    I min Kubuntu... uppdaterad!!

  2.   Angel Jose Valdecantos Garcia sade

    Sent... igår kväll uppdaterades ubuntu-kärnan från version 4.4.0-51 till version 4.4.0-53

  3.   Noctis (@SolidNoctis) sade

    Jag var medveten om detta säkerhetsbrist, jag kontrollerade det själv på datorer från professionella utbildningscenter med Ubuntu 16.04 installerat och jag behövde faktiskt inte ens administratörslösenordet för att ha root-behörigheter. Jag blev ganska chockad, jag diskuterade det med flera av mina kollegor och de hade ingen aning om att det här hände. Lyckligtvis upptäcktes det som en sårbarhet, men kom igen... de har varit långsamma med att upptäcka det.

  4.   Rodrigo sade

    Kan det vara så att detta har påverkat nätverkets funktioner? plötsligt slutade den att känna igen skrivaren som var ansluten till routern.