Ubuntu värskendab oma tuuma, et parandada paljusid turvavigu

Ubuntu parandab kerneli turvavead

Peame veel kord meeles pidama, kui oluline on tarkvara ajakohasus. Mis puutub rakendustesse, siis ei pruugi olla ajakohasus või väike turvaviga nii tõsine, kuid asjad muutuvad, kui haavatavused esinevad operatsioonisüsteemi või kerneli tasemel. Seega avaldas Canonical täna Ubuntu kerneli uus versioon erinevate turvavigade parandamiseks.

Parandatud turvavead kogutakse aruannetesse USN 5467-1, USN-5468-1, VÕISN-5469-1, VÕISN-5470-1 y USN-5471-1. Ükskõik, kas üks või mitu neist, mõjutatud süsteemid on kõik need, mis naudivad ametlikku tuge, mis on alates Ubuntu versioonist 18.04 kuni praeguse 22.04, läbides kuni 21.10, mida jätkatakse kuni järgmise kuuni. Midagi pole öeldud Xenial Xeruse kohta, mis on praegu laiendatud tugifaasis (ESM).

Ubuntu tuumas on parandatud palju turvaauke, liiga palju

Veaparanduste loend on nii ulatuslik, et ma ei avaldaks sellist artiklit, mis tavaliselt on lühike. Ainuüksi USN-5467-1 aruandes loendasime kuni 21 CVE haavatavust, mis mõjutavad Ubuntu versioone 20.04 ja 18.04; raport USN-5468-1 mainib 6, mis mõjutavad Ubuntu 21.10; praegune Ubuntu 22.04 on säilitanud 20 turvaauku, mis on fikseeritud dokumendis USN-54-69-1; USN-5470-1 räägib meile veel neljast Focal Fossa parandatud veast; ja USN-5471-1 parandab Jammy Meduusis veel 8. kokku, kõige ajakohasem stabiilne versioon oleks parandanud 28 turvaaukuKui ma valesti pole lugenud.

Vahel seal on igasuguseid vigu. Mõned lubasid süsteemi blokeerida teenuse keelamise rünnakutega, teised lubasid turvalise alglaadimise piirangutest mööda minna ja mõned said superkasutaja õigused, kuid enamiku jaoks (mitte kõigi olemasolu tagamiseks) oli vaja füüsilist juurdepääsu arvutile.

Paar nädalat tagasi nad parandasid kolm turvarikkumist, tänaste numbritega võrreldes mitte midagi. Aga lõpuks jõuame sama asjani: rakendused ja osa tarkvara üldiselt, kas see on ajakohane või mitte, on maitse asi. Mõned meist eelistavad uusimat võimalikult kiiresti ja teised stabiilsust, isegi kui nad peavad mõne funktsiooni kasutamiseks veidi kauem ootama. Vaieldamatu on turvavead ja sel juhul peate värskendama niipea kui võimalik.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.