يظهر خطأ فادح على شاشة تسجيل الدخول إلى Ubuntu 17.04 و 16.10

شاشة الدخول

لقد سمعنا جميعًا في هذه الأيام عن فيروس WannaCry أو برنامج الفدية ، وهو برنامج ضار وضع الجميع وشركاتهم تحت المراقبة. بالنسبة إلى Ubuntu ، فهي ليست مشكلة أو لمستخدميها ، لكن Ubuntu ليس غريبًا على هذه الأنواع من المشاكل وقد أظهر مؤخرًا مشكلة أمنية خطيرة.

تسمح هذه المشكلة الخطيرة يمكن لأي شخص بطريقة جسدية الوصول إلى الجلسات الخاصة وبالتالي الوصول إلى الملفات الخاصة وموارد الكمبيوتر.

لحسن الحظ هذا الخطأ في LightDM قد تم تصحيحه بالفعل وسيسمح لنا التحديث الأخير بالحفاظ على سلامتنا وحمايتنا مرة أخرى. ومن المثير للاهتمام أن هذا الخطأ يؤثر فقط على الإصدارات 16.10 و 17.04 ، الإصدارات التي تحتوي على systemd. ويبدو أن بعض الحزم المستخدمة في هذا الانتقال إلى systemd هي السبب في هذه الثغرة الأمنية.

بالإضافة إلى ذلك ، فإن المشكلة ليست خطيرة كما هو الحال في أنظمة التشغيل الأخرى حيث يجب أن يكون المستخدم موجودًا أمام الكمبيوتر حتى يتمكن من تنفيذ هذا الاختراق ، أي ، لا يمكن إساءة استخدام الأمن عن بعد.

يتم حاليًا توزيع التحديث الذي يصحح هذا الخطأ ، ولكن إذا لم تتلقه بعد أو لا تريد تثبيته ولكنك تريد الوصول إلى المستخدمين الضيوف مرة أخرى ، عليك فقط تحرير ملف تكوين LightDM. لذلك نفتح Terminal ونكتب ما يلي:

sudo gedit /etc/lightdm/lightdm.conf

ونكتب ما يلي:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

نقوم بحفظ الملف وإعادة تشغيل الكمبيوتر لتصبح التغييرات سارية المفعول. على عكس أنظمة التشغيل الأخرى ، فإن Ubuntu ومجتمعها يصنعان نظام التشغيل مفيد وآمن للجميع وفي حالة وجود أي مشكلة ، سيتم تصحيحها بسرعة عن طريق التحديث.


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.

  1.   نيكولاس جونزاليس قال

    وجدت أخطاء مختلفة

  2.   الحصول على بطاقة الائتمان قال

    التحديث أكثر ترويعا هاها

  3.   جيوفاني جاب قال

    أستمر في الإصدار 16.04 وليس لدي أي مشكلة ، لذلك إذا لم أوصي بتحديث kernel إلى الإصدار الجديد ، فإنه يحتوي على خطأ صغير في الرسومات

    من ذلك الحين فصاعدًا ، يبدو الأمر مستقرًا جدًا بالنسبة لي وبالتأكيد لا يتم تحديثه حتى يتم إصدار الإصدار مع الجينوم وكيف يتصرف

  4.   جينري سوتو ديكستر قال

    حسنًا ، في اليوم التالي فقط أرسلوا التصحيح واستعدوا للتحديث بسرعة ودون تأخير ، على الرغم من أنني لم أعاني من أي أخطاء ، لكن هذا لا يؤلمني أبدًا. مع تحياتي

  5.   جوزيبو قال

    إنه ليس من أجل لا شيء ولكن يحتوي 16.04 أيضًا على systemd ، 14.04 هو الذي لا يفعل ذلك.

  6.   لويس قال

    في debian8 ، قمت بتحديث "تسجيل الدخول" و "passwd" أمس ، وأعتقد أن هذا الخطأ قد أثر عليه أيضًا.