Systemd викликає небезпеку на серверах завдяки помилці в dns_packet_new

Ферма серверів

Протягом останніх кількох днів адміністратори системи та серверів зазнали більшої напруги, ніж зазвичай. Причиною цього називається Systemd, програма, яку має більшість дистрибутивів і яка спричинила значну діру в безпеці серверів.

Проблема полягає в пакет dns_packet_new, пакет, що відповідає за dns в Systemd, що посіяло розбрат і занепокоєння серед багатьох серверів.

Управління dns системою Systemd спричинило діру в безпеці на серверах

Помилка в Systemd зумовлена ​​створенням пакету dns_packet_new дуже маленький буфер пам'яті це можна легко перемогти, а після цього зловмисник може скористатися ним, щоб взяти під контроль машину. Це серйозна діра в безпеці і впливає на всі дистрибутиви, які мають Systemd, якщо вони не є версія, що дорівнює або пізніше Systemd 233, що у деяких явно викликало паніку. Слід пам’ятати, що Gnu / Linux - це найпоширеніша система серверів, яка вже передає 90% комп’ютерів, що мають цю операційну систему.

В даний час багато дистрибутивів надсилають пакети, що виправляють цю вразливість, тому, здається, до кінця цього тижня більшість серверів не зашкодять, але в деяких конкретних випадках потрібно буде почекати трохи часу з подальшим ризиком.

Systemd впродовж місяців вносив суперечки у світ Gnu / Linux. Спочатку з появою та використанням системи для певних дистрибутивів, а тепер із дірками в безпеці. У будь-якому випадку, це правда, що багато дистрибутивів продовжують використовувати цю систему і виправляють лише помилки, що з’являються. Але є також альтернативи, які не використовують systemd, якщо ви думаєте змінити розподіл.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: AB Internet Networks 2008 SL
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Луїс - сказав він

    Девуан - ваше спасіння.

  2.   Рауль - сказав він

    це не нове!
    systemd повний бруньок, це не єдиний.
    його активно та пасивно попереджали про наслідки наявності складного мета-пакету, який домінує майже у всьому, наприклад, як systemd.
    але люди хочуть швидкості в сучасності, не вимірюючи добре наслідків
    Правда в тому, що я віддаю перевагу традиційним початковим скриптам, а інновації приходять повільніше, ніж поспіху. не порушуючи припущення Unix (зробіть одне і зробіть це добре)
    тому я використовую Slackware.

    1.    Бубексель - сказав він

      Але Linux - це не unix.