V aktualizaci Ubuntu 14.04 je vydána oprava na poslední chvíli

Zabezpečení Linuxu

Nedávno Vývojový tým Canonical vydal jednu z pravidelných aktualizací které obvykle dostávají své verze LTS, v tomto případě konkrétně pro Ubuntu 14.04 LTS Trusty Tahr.

Tyto frekvence dokážou aktualizace obsahovaly opravy chyb a zejména bezpečnostní záplaty pro jádro systému.

Společnost Canonical vydala novou opravu a omluvila se za výše uvedené problémy které byly vygenerovány pro některé uživatele jedné z jejich LTS verzí Ubuntu.

Nedávno byly objeveny nové podobné chyby Spectre, které zase ovlivňují procesory Intel x86. Nazývají se Terminal Failure F1 (L1TF) nebo Foreshadow.

O zjištěných poruchách

Aktualizace zabezpečení jádra řeší dvě chyby zabezpečení z nichž jeden z nich je Selhání terminálu F1, stejně jako další dvě bezpečnostní chyby (CVE-2018-5390 a CVE-2018-5391) objevený Juha-Matti Tilli v implementacích TCP a IP jádra Linuxu, které by útočníkům mohly umožnit způsobit odmítnutí služby.

En Prohlášení společnosti Canonical sdílelo následující:

Bylo zjištěno, že paměť přítomná v datové mezipaměti L1 procesoru Intel může být vystavena škodlivému procesu běžícímu na CPU.

Tato chyba zabezpečení je také známá jako L1 Terminal Bug (L1TF). Ve kterém by místní útočník na virtuálním počítači hosta mohl použít k vystavení informací (paměť od ostatních hostů nebo hostitelského operačního systému). (CVE-2.018 až 3.646)

Juha-Matti Tilli zjistil, že aplikace IP v linuxovém jádře prováděla operace v některých situacích při zpracování příchozích fragmentů paketů. Vzdálený útočník by to mohl použít k odmítnutí služby. (CVE-2.018 až 5391)

Jak by to normálně bylo, tyto opravy chyb zabezpečení by byly vyřešeny vydáním bezpečnostních oprav pro ně.

ubuntu 14.04

Bohužel, na systémech Ubuntu 14.04 LTS (Trusty Tahr), uživatelé to uvedli opravy také zavedly regresi v balíčcích linuxového jádra, což by mohlo u některých uživatelů způsobit slavnou „Kernel Panic“ při inicializaci operačního systému v určitých desktopových prostředích.

"Aktualizace bohužel přinesla regrese, které způsobily zhroucení jádra během bootování v některých prostředích a zabránily spuštění Java aplikací." Tato aktualizace opravuje problémy. Omlouváme se za způsobené potíže.

Vzhledem k těmto komentářům uživatelů této verze Ubuntu 14.04 LTS musela společnost Canonical v této věci podniknout kroky a problém okamžitě vyřešit.

Načež byla vydána nová opravená verze linuxového jádra pro uživatele Ubuntu 14.04 LTS Trusty Tahr, žádající všechny uživatele, aby co nejdříve aktualizovali svá zařízení.

Můžete nahlédnout do prohlášení, Na následujícím odkazu.

Aktualizace Ubuntu 14.04 LTS

Jak již bylo zmíněno, tato chyba přímo ovlivňuje ty, kteří jsou uživateli Ubuntu 14.04 LTS je nesmírně nutné, aby okamžitě provedli aktualizaci, aby se zabránilo tomu, že tyto poruchy ovlivní systém.

Aktualizaci lze provést docela snadno.

Mohou to udělat z terminálu provedením následujících příkazů:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

Jakmile to uděláte, měl by systém začít aktualizovat balíčky a také jádro systému, stahovat a instalovat opravu, která byla spuštěna kanonicky.

Stejným způsobem to můžete udělat graficky zadáním terminálu:

update-manager

A to jim ukáže odpovídající aktualizace a oni budou muset pouze přijmout a nainstalovat.

Po standardní aktualizaci jádra se doporučuje, aby uživatelé restartovali své počítače a v případě potřeby překompilovali všechny moduly jádra, které lze nainstalovat, pokud jádro ručně odinstalovali.

Stejným způsobem můžete konzultovat pokyny poskytnuté společností Canonical, abyste mohli provést jednoduchou a bezpečnou aktualizaci z vašeho systému.

Odkaz je tento.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   zeba_zorin řekl

    Dík!! Chystám se aktualizovat!
    Dovolte mi položit otázku
    Když jsem v té době nainstaloval xubuntu 16, pracovní plocha by chodila několik hodin a pak by kurzor myši zamrzl. Uplynulo 5 nebo 7 sekund a on znovu šel a po dalších 5 sekundách ztuhl atd. Na neurčito. Víš, kvůli čemu to bylo? pokud to bylo kvůli tomu, že jádro je můj 32bitový počítač nebo co?
    Ještě jednou děkuji!

  2.   David naranjo řekl

    Existuje několik faktorů, od ovladačů videa, verze jádra a dokonce i problémů s kompatibilitou Xorg.