Saatuslik viga ilmub Ubuntu 17.04 ja 16.10 sisselogimisekraanile

Sisselogimisekraan

Nendel päevadel oleme kõik kuulnud WannaCry viirusest või lunavara, pahavarast, mis on pannud kõik ja nende ettevõtted kontrolli alla. Ubuntu jaoks pole see probleem ega selle kasutajad, kuid Ubuntu pole seda tüüpi probleemide jaoks võõras ja on hiljuti näidanud tõsist turvaprobleemi.

See tõsine probleem lubab privaatseanssidele pääseb juurde iga inimene füüsilisel viisil ning pääseb seeläbi juurde erafailidele ja arvutiressurssidele.

Õnneks see viga LightDM-is on juba parandatud ja hiljutine värskendus võimaldab meil olla jälle turvaline ja kaitstud. Huvitaval kombel on see viga mõjutab ainult versioone 16.10 ja 17.04, versioone, millel on systemd. Ja näib, et mõned selles süsteemile üleminekus kasutatavad paketid on selle turvaaugu süüdlased.

Lisaks pole probleem nii tõsine kui teistes opsüsteemides, kuna kasutaja peab selle häkkimise sooritamiseks olema arvuti ees, st kaugturvalisuse kuritarvitamine pole võimalik.

Seda viga parandavat värskendust levitatakse praegu, kuid kui te pole seda veel saanud või kui te ei soovi seda installida, kuid soovite uuesti pääseda külalistele, peate lihtsalt redigeerima LightDM-i konfiguratsioonifaili. Niisiis avame terminali ja kirjutame järgmise:

sudo gedit /etc/lightdm/lightdm.conf

Ja me kirjutame järgmise:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

Muudatuste jõustumiseks salvestame faili ja taaskäivitame arvuti. Erinevalt teistest opsüsteemidest teevad seda Ubuntu ja selle kogukond opsüsteem on kasulik ja ohutu kõigile ja mis tahes probleemi korral parandatakse see värskendamise abil kiiresti.


6 kommentaari, jätke oma

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Nicolas Gonzalezi kohahoidja pilt DIJO

    Erinevad vead, mille leidsin

  2.   ጣገፎሀቺራ ኢᎅፎቹይ ጧእዳፐገᎅቺን DIJO

    Värskendus on jubedam haha

  3.   Giovanni gapp DIJO

    Jätkan versiooniga 16.04 ja mul pole probleeme, nii et kui ma ei soovita kernelit uuele versioonile uuendada, on sellel graafika jaoks väike viga

    Sellest ajast alates tundub see minu jaoks väga stabiilne ja kindlasti ei tohi seda värskendada enne, kui genoomiga versioon välja tuleb ja kuidas see käitub

  4.   Jenrry Soto Dexter DIJO

    Just järgmisel päeval saatsid nad plaastri ja valmisid värskenduse kiiresti ja viivitamata, ehkki mul pole kunagi ühtegi viga olnud, aga hei, see pole kunagi valus. lugupidamisega

  5.   joosep DIJO

    Pole asjata, kuid 16.04-l on ka systemd, 14.04 on see, mida pole.

  6.   Luis DIJO

    Debian8-s uuendasin eile "login" ja "passwd", arvatavasti mõjutas see viga ka seda.