Fatal fejl vises på Ubuntu 17.04 og 16.10 login-skærmen

Login-skærmbillede

I disse dage har vi alle hørt om WannaCry-virus eller ransomware, en malware, der har sat alle og deres virksomheder i skak. For Ubuntu er det ikke et problem eller for dets brugere, men Ubuntu er ikke fremmed for disse typer problemer og har for nylig vist et alvorligt sikkerhedsproblem.

Dette alvorlige problem tillader det enhver person på en fysisk måde kan få adgang til de private sessioner og derved få adgang til private filer og computerressourcer.

heldigvis denne fejl i LightDM har allerede sin korrektion og en nylig opdatering giver os mulighed for at være sikre og beskyttede igen. Interessant nok er denne fejl påvirker kun version 16.10 og 17.04, versioner der har systemd. Og det ser ud til, at nogle af de pakker, der bruges i denne overgang til systemd, er skyldige i dette sikkerhedshul.

Derudover er problemet ikke så alvorligt som i andre operativsystemer, da brugeren skal være til stede foran computeren for at kunne udføre dette hack, det vil sige eksternt misbrug af sikkerhed er ikke mulig.

Opdateringen, der korrigerer denne fejl, distribueres i øjeblikket, men hvis du ikke har modtaget den endnu, eller hvis du ikke vil installere den, men du vil have adgang til gæstebrugere igen, du skal bare redigere LightDM-konfigurationsfilen. Så vi åbner en terminal og skriver følgende:

sudo gedit /etc/lightdm/lightdm.conf

Og vi skriver følgende:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

Vi gemmer filen og genstarter computeren, så ændringerne træder i kraft. I modsætning til andre operativsystemer fremstiller Ubuntu og dets community operativsystemet er nyttigt og sikkert for alle og i tilfælde af et problem vil det blive rettet hurtigt ved at opdatere.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Nicolas gonzalez sagde han

    Forskellige fejl, jeg fandt

  2.   ኢᎅፎቹይ ጧእዳፐገᎅቺን sagde han

    Opdateringen er skræmmende haha

  3.   Giovanni gapp sagde han

    Jeg fortsætter med version 16.04, og jeg har ikke noget problem, så hvis jeg ikke anbefaler at opdatere kernen til den nye version, har den en lille fejl til grafik

    Fra da af virker det meget stabilt for mig og opdateres bestemt ikke, før versionen med genom kommer ud, og hvordan den opfører sig

  4.   Jenrry Soto Dexter sagde han

    Nå bare den næste dag sendte de plasteret og klar til en opdatering hurtigt og uden forsinkelse, selvom jeg aldrig har lidt nogen fejl, men hej det gør aldrig ondt. hilsen

  5.   joseph sagde han

    Det er ikke for ingenting, men 16.04 har også systemd, 14.04 er den, der ikke gør det.

  6.   Luis sagde han

    I debian8 opdaterede jeg i går "login" og "passwd", jeg antager, at denne fejl også påvirkede den.