CanonicalはUbuntuカーネルとIntelマイクロコードの多くの脆弱性を修正します

Ubuntu20.04カーネルを更新しました

XNUMX週間ごとのように、 前回は20月XNUMX日でした、Canonicalがリリースしました 新しいカーネルの更新 さまざまな脆弱性を修正します。 実際、彼らのセキュリティニュースWebサイトを最初に見ると、あなたの髪の毛が逆立っている可能性があります。彼らは、オペレーティングシステムのコアで修正されたセキュリティバグに関連する7つのUSNレポートを公開しており、それにXNUMX分のXNUMXを追加する必要があります。はカーネルに直接含まれていますが、この記事を利用してレポートします。

XNUMX番目のセキュリティ上の欠陥と、カーネルについて言及していなくてもこの投稿に含める必要があると思われる欠陥は、 USN-4385-1、セキュリティ違反については、 インテルマイクロコード これは、Ubuntu 20.04 LTS、19.10、18.04 LTS、16.04 LTS、および14.04ESMに影響します。 このレポートにはXNUMXつのセキュリティ上の欠陥があり、機密情報を公開するために使用される可能性があります。 攻撃はコンピュータへの物理的なアクセスを使用して実行する必要があるため、これらは中程度の緊急度とラベル付けされています。

カーネルアップデートで修正された8つのセキュリティバグ

各レポートは異なる情報を収集しますが、それらは修正されています 最低8つのセキュリティ障害 カーネルアップデートで。 7つのレポートは次のとおりです。

  • USN-4387-1-Ubuntu 19.10および18.04に影響し、ローカルの攻撃者が機密情報を公開するために使用する可能性があります。
  • USN-4388-1-Ubuntu 18.04に影響し、ローカルの攻撃者が機密情報を公開するために使用する可能性があります。
  • USN-4389-1-Ubuntu 20.04に影響し、ローカルの攻撃者が機密情報を公開するために使用する可能性があります。
  • USN-4390-1-Ubuntu 18.04、16.04、および14.04に影響し、ローカルの攻撃者が機密情報を公開するために使用する可能性があります。
  • USN-4391-1-Ubuntu 16.04および14.04に影響を及ぼし、ローカルの攻撃者が機密情報を公開し、場合によっては任意のコードを実行するために使用される可能性があります。
  • USN-4392-1-Ubuntu 14.04および12.04に影響し、uが存在するバグについて説明しますアクセスポイントを制御している物理的に近い攻撃者は、これを使用してメッセージを作成し、任意のコードが実行される可能性があります。 障害のXNUMXつは、高優先度とラベル付けされています。
  • USN-4393-1-Ubuntu 12.04に影響し、バグについて説明します。アクセスポイントを制御している物理的に近い攻撃者は、これを使用してメッセージを作成し、任意のコードが実行される可能性があります。 高優先度としてタグ付けされたバグもここに記載されています。

発見されたバグの数を考慮すると、それほど多くはありませんが、報告が非常に多いという事実は安心を引き起こさず、自分自身を保護することは、ソフトウェアセンターまたはアプリケーションを開いてソフトウェアの更新を適用するのと同じくらい簡単ですすでに私たちを待っているパッチ、 できるだけ早く更新することをお勧めします。 変更を有効にするには、LivePatchを使用している場合を除き、コンピューターを再起動する必要があります。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   Alfa23

    こんにちは、幸運にもあなたは主題に触れました。 18.04にソフトウェアを更新するように彼に与えたのですが、更新が表示されず、パスワードを要求せずに再起動することなく、カーネルヘッダーなどが更新されました。これは、常にパスワードを要求して再起動するため、奇妙なことです。 よく知らせて、しばらくしてからPCの電源を切ってください。もう一度更新すると、古いカーネルをいくつか消去する必要があると言われます。通常は短時間で消去しますが、再起動する必要はありません。そしてそれは私に尋ねません、最後にPCを閉じる前に私にIntelテーマを更新します。 そして、あなたは私よりも間違いや成功から学ぶという考えを持っているので、あなたにお願いします。 これが私に起こったのが正常であるか、明日さらに更新を待つ必要がある場合は、問題を修正します。 パスワードを要求せずに、またPCを再起動するように要求せずに、最新のカーネルを直接配置することは実行され続けません。 更新とは別に行動する方法についてのガイドをたくさん求めています。 私があなたを読むことができるときはいつでも前もって感謝します。 あなたは素晴らしい仕事をしていて、私がUbuntu 3を持っていたので、あなたのテキストは私を助けてくれました。