ທຸກມື້ນີ້ພວກເຮົາໄດ້ຍິນກ່ຽວກັບໄວຣັສ WannaCry ຫຼື ransomware, ມັນແວທີ່ເຮັດໃຫ້ທຸກຄົນແລະບໍລິສັດຂອງພວກເຂົາກວດສອບ. ສຳ ລັບ Ubuntu ມັນບໍ່ແມ່ນບັນຫາຫລື ສຳ ລັບຜູ້ໃຊ້ຂອງມັນ, ແຕ່ Ubuntu ບໍ່ແມ່ນຄົນແປກ ໜ້າ ສຳ ລັບບັນຫາປະເພດນີ້ແລະບໍ່ດົນມານີ້ກໍ່ໄດ້ສະແດງບັນຫາຄວາມປອດໄພທີ່ຮ້າຍແຮງ.
ບັນຫາທີ່ຮ້າຍແຮງນີ້ອະນຸຍາດໃຫ້ ບຸກຄົນໃດໆໃນທາງກາຍຍະພາບສາມາດເຂົ້າເຖິງການປະຊຸມພາກເອກະຊົນ ແລະໂດຍການເຂົ້າເຖິງເອກະສານສ່ວນຕົວແລະຊັບພະຍາກອນຄອມພິວເຕີ.
ໂຊກດີ ຂໍ້ບົກພ່ອງນີ້ໃນ LightDM ມີການແກ້ໄຂຂອງມັນແລ້ວ ແລະການປັບປຸງຫຼ້າສຸດຈະຊ່ວຍໃຫ້ພວກເຮົາມີຄວາມປອດໄພແລະປ້ອງກັນອີກຄັ້ງ. ສິ່ງທີ່ ໜ້າ ສົນໃຈແມ່ນຂໍ້ບົກພ່ອງນີ້ ມີຜົນກະທົບພຽງແຕ່ລຸ້ນ 16.10 ແລະ 17.04 ເທົ່ານັ້ນ, ລຸ້ນທີ່ມີລະບົບ. ແລະມັນເບິ່ງຄືວ່າບາງແພກເກດທີ່ໃຊ້ໃນການຫັນປ່ຽນໄປສູ່ລະບົບນີ້ແມ່ນຄວາມຜິດຂອງຂຸມຄວາມປອດໄພນີ້.
ນອກຈາກນັ້ນ, ບັນຫາກໍ່ບໍ່ຮ້າຍແຮງຄືກັບລະບົບປະຕິບັດການອື່ນໆເນື່ອງຈາກຜູ້ໃຊ້ຕ້ອງມີ ໜ້າ ຢູ່ທາງ ໜ້າ ຄອມພິວເຕີ້ເພື່ອຈະສາມາດປະຕິບັດການ hack ນີ້, ນັ້ນແມ່ນ, ການລ່ວງລະເມີດຂອງຄວາມປອດໄພຫ່າງໄກສອກຫຼີກແມ່ນເປັນໄປບໍ່ໄດ້.
ໃນປະຈຸບັນການປັບປຸງທີ່ແກ້ໄຂຂໍ້ບົກພ່ອງນີ້ ກຳ ລັງແຈກຢາຍຢູ່ແລ້ວ, ແຕ່ຖ້າທ່ານຍັງບໍ່ໄດ້ຮັບຫລືທ່ານບໍ່ຕ້ອງການຕິດຕັ້ງມັນແຕ່ທ່ານຕ້ອງການທີ່ຈະເຂົ້າເຖິງຜູ້ໃຊ້ທີ່ຖືກເຊີນອີກເທື່ອ ໜຶ່ງ, ທ່ານພຽງແຕ່ຕ້ອງແກ້ໄຂເອກະສານການຕັ້ງຄ່າຂອງ LightDM. ດັ່ງນັ້ນພວກເຮົາເປີດສະຖານີແລະຂຽນດັ່ງຕໍ່ໄປນີ້:
sudo gedit /etc/lightdm/lightdm.conf
ແລະພວກເຮົາຂຽນດັ່ງຕໍ່ໄປນີ້:
# Manually enable guest sessions despite them not being confined # IMPORTANT: Makes the system vulnerable to CVE-2017-8900 # https://bugs.launchpad.net/bugs/1663157 [Seat:*] allow-guest=true
ພວກເຮົາປະຫຍັດເອກະສານແລະເລີ່ມຄອມພິວເຕີຄືນ ໃໝ່ ເພື່ອການປ່ຽນແປງຈະມີຜົນ. ບໍ່ຄືກັບລະບົບປະຕິບັດການອື່ນໆ, Ubuntu ແລະ Community ເຮັດ ລະບົບປະຕິບັດການແມ່ນມີປະໂຫຍດແລະປອດໄພ ສຳ ລັບທຸກຄົນ ແລະໃນກໍລະນີມີປັນຫາ, ມັນຈະຖືກແກ້ໄຂໂດຍການປັບປຸງໂດຍໄວ.
6 ຄຳ ເຫັນ, ປ່ອຍໃຫ້ທ່ານ
ຂໍ້ຜິດພາດຕ່າງໆທີ່ຂ້ອຍພົບ
ການປັບປຸງແມ່ນມີຫຼາຍ haha
ຂ້ອຍສືບຕໍ່ກັບເວີຊັນ 16.04 ແລະຂ້ອຍກໍ່ບໍ່ມີປັນຫາຫຍັງ, ສະນັ້ນຖ້າຂ້ອຍບໍ່ແນະ ນຳ ໃຫ້ປັບປຸງແກ່ນໃຫ້ກັບລຸ້ນ ໃໝ່, ມັນມີຂໍ້ບົກພ່ອງນ້ອຍ ສຳ ລັບຮູບພາບ
ຈາກນັ້ນມັນເບິ່ງຄືວ່າມີຄວາມ ໝັ້ນ ຄົງຫຼາຍຕໍ່ຂ້ອຍແລະແນ່ນອນບໍ່ໄດ້ປັບປຸງຈົນກ່ວາລຸ້ນທີ່ມີ genome ອອກມາແລະມັນປະພຶດຕົວແນວໃດ
ດີແລ້ວໃນມື້ຕໍ່ມາພວກເຂົາໄດ້ສົ່ງຟຼີແລະກຽມການປັບປຸງຢ່າງວ່ອງໄວແລະບໍ່ມີຄວາມລ່າຊ້າ, ເຖິງແມ່ນວ່າຂ້ອຍບໍ່ເຄີຍປະສົບຄວາມຜິດໃດໆແຕ່ວ່າມັນບໍ່ເຄີຍເຈັບ. ກ່ຽວກັບ
ມັນບໍ່ແມ່ນ ສຳ ລັບຫຍັງແຕ່ວ່າ 16.04 ຍັງມີລະບົບ, 14.04 ແມ່ນສິ່ງທີ່ບໍ່ແມ່ນ.
ໃນ debian8 ມື້ວານນີ້ຂ້ອຍໄດ້ອັບເດດ "ເຂົ້າສູ່ລະບົບ" ແລະ "passwd", ຂ້ອຍສົມມຸດວ່າຂໍ້ບົກພ່ອງນີ້ກໍ່ສົ່ງຜົນກະທົບຕໍ່ມັນເຊັ່ນກັນ.