ຂໍ້ຜິດພາດທີ່ຮ້າຍແຮງຈະປາກົດຢູ່ໃນ ໜ້າ ຈໍເຂົ້າລະບົບຂອງ Ubuntu 17.04 ແລະ 16.10

ຫນ້າຈໍເຂົ້າສູ່ລະບົບ

ທຸກມື້ນີ້ພວກເຮົາໄດ້ຍິນກ່ຽວກັບໄວຣັສ WannaCry ຫຼື ransomware, ມັນແວທີ່ເຮັດໃຫ້ທຸກຄົນແລະບໍລິສັດຂອງພວກເຂົາກວດສອບ. ສຳ ລັບ Ubuntu ມັນບໍ່ແມ່ນບັນຫາຫລື ສຳ ລັບຜູ້ໃຊ້ຂອງມັນ, ແຕ່ Ubuntu ບໍ່ແມ່ນຄົນແປກ ໜ້າ ສຳ ລັບບັນຫາປະເພດນີ້ແລະບໍ່ດົນມານີ້ກໍ່ໄດ້ສະແດງບັນຫາຄວາມປອດໄພທີ່ຮ້າຍແຮງ.

ບັນຫາທີ່ຮ້າຍແຮງນີ້ອະນຸຍາດໃຫ້ ບຸກຄົນໃດໆໃນທາງກາຍຍະພາບສາມາດເຂົ້າເຖິງການປະຊຸມພາກເອກະຊົນ ແລະໂດຍການເຂົ້າເຖິງເອກະສານສ່ວນຕົວແລະຊັບພະຍາກອນຄອມພິວເຕີ.

ໂຊກດີ ຂໍ້ບົກພ່ອງນີ້ໃນ LightDM ມີການແກ້ໄຂຂອງມັນແລ້ວ ແລະການປັບປຸງຫຼ້າສຸດຈະຊ່ວຍໃຫ້ພວກເຮົາມີຄວາມປອດໄພແລະປ້ອງກັນອີກຄັ້ງ. ສິ່ງທີ່ ໜ້າ ສົນໃຈແມ່ນຂໍ້ບົກພ່ອງນີ້ ມີຜົນກະທົບພຽງແຕ່ລຸ້ນ 16.10 ແລະ 17.04 ເທົ່ານັ້ນ, ລຸ້ນທີ່ມີລະບົບ. ແລະມັນເບິ່ງຄືວ່າບາງແພກເກດທີ່ໃຊ້ໃນການຫັນປ່ຽນໄປສູ່ລະບົບນີ້ແມ່ນຄວາມຜິດຂອງຂຸມຄວາມປອດໄພນີ້.

ນອກຈາກນັ້ນ, ບັນຫາກໍ່ບໍ່ຮ້າຍແຮງຄືກັບລະບົບປະຕິບັດການອື່ນໆເນື່ອງຈາກຜູ້ໃຊ້ຕ້ອງມີ ໜ້າ ຢູ່ທາງ ໜ້າ ຄອມພິວເຕີ້ເພື່ອຈະສາມາດປະຕິບັດການ hack ນີ້, ນັ້ນແມ່ນ, ການລ່ວງລະເມີດຂອງຄວາມປອດໄພຫ່າງໄກສອກຫຼີກແມ່ນເປັນໄປບໍ່ໄດ້.

ໃນປະຈຸບັນການປັບປຸງທີ່ແກ້ໄຂຂໍ້ບົກພ່ອງນີ້ ກຳ ລັງແຈກຢາຍຢູ່ແລ້ວ, ແຕ່ຖ້າທ່ານຍັງບໍ່ໄດ້ຮັບຫລືທ່ານບໍ່ຕ້ອງການຕິດຕັ້ງມັນແຕ່ທ່ານຕ້ອງການທີ່ຈະເຂົ້າເຖິງຜູ້ໃຊ້ທີ່ຖືກເຊີນອີກເທື່ອ ໜຶ່ງ, ທ່ານພຽງແຕ່ຕ້ອງແກ້ໄຂເອກະສານການຕັ້ງຄ່າຂອງ LightDM. ດັ່ງນັ້ນພວກເຮົາເປີດສະຖານີແລະຂຽນດັ່ງຕໍ່ໄປນີ້:

sudo gedit /etc/lightdm/lightdm.conf

ແລະພວກເຮົາຂຽນດັ່ງຕໍ່ໄປນີ້:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

ພວກເຮົາປະຫຍັດເອກະສານແລະເລີ່ມຄອມພິວເຕີຄືນ ໃໝ່ ເພື່ອການປ່ຽນແປງຈະມີຜົນ. ບໍ່ຄືກັບລະບົບປະຕິບັດການອື່ນໆ, Ubuntu ແລະ Community ເຮັດ ລະບົບປະຕິບັດການແມ່ນມີປະໂຫຍດແລະປອດໄພ ສຳ ລັບທຸກຄົນ ແລະໃນກໍລະນີມີປັນຫາ, ມັນຈະຖືກແກ້ໄຂໂດຍການປັບປຸງໂດຍໄວ.


ເນື້ອໃນຂອງບົດຂຽນຍຶດ ໝັ້ນ ຫລັກການຂອງພວກເຮົາ ຈັນຍາບັນຂອງບັນນາທິການ. ເພື່ອລາຍງານການກົດຜິດພາດ ທີ່ນີ້.

6 ຄຳ ເຫັນ, ປ່ອຍໃຫ້ທ່ານ

ອອກ ຄຳ ເຫັນຂອງທ່ານ

ທີ່ຢູ່ອີເມວຂອງທ່ານຈະບໍ່ໄດ້ຮັບການຈັດພີມມາ. ທົ່ງນາທີ່ກໍານົດໄວ້ແມ່ນຫມາຍດ້ວຍ *

*

*

  1. ຮັບຜິດຊອບຕໍ່ຂໍ້ມູນ: Miguel ÁngelGatón
  2. ຈຸດປະສົງຂອງຂໍ້ມູນ: ຄວບຄຸມ SPAM, ການຈັດການ ຄຳ ເຫັນ.
  3. ກົດ ໝາຍ: ການຍິນຍອມຂອງທ່ານ
  4. ການສື່ສານຂໍ້ມູນ: ຂໍ້ມູນຈະບໍ່ຖືກສື່ສານກັບພາກສ່ວນທີສາມຍົກເວັ້ນໂດຍພັນທະທາງກົດ ໝາຍ.
  5. ການເກັບຂໍ້ມູນ: ຖານຂໍ້ມູນທີ່ຈັດໂດຍ Occentus Networks (EU)
  6. ສິດ: ໃນທຸກເວລາທີ່ທ່ານສາມາດ ຈຳ ກັດ, ກູ້ຄືນແລະລຶບຂໍ້ມູນຂອງທ່ານ.

  1.   ນິໂກລາ gonzalez ກ່າວວ່າ

    ຂໍ້ຜິດພາດຕ່າງໆທີ່ຂ້ອຍພົບ

  2.   ኢᎅፎቹይኢᎅፎቹይጧእዳፐገᎅቺን ກ່າວວ່າ

    ການປັບປຸງແມ່ນມີຫຼາຍ haha

  3.   Giovanni gapp ກ່າວວ່າ

    ຂ້ອຍສືບຕໍ່ກັບເວີຊັນ 16.04 ແລະຂ້ອຍກໍ່ບໍ່ມີປັນຫາຫຍັງ, ສະນັ້ນຖ້າຂ້ອຍບໍ່ແນະ ນຳ ໃຫ້ປັບປຸງແກ່ນໃຫ້ກັບລຸ້ນ ໃໝ່, ມັນມີຂໍ້ບົກພ່ອງນ້ອຍ ສຳ ລັບຮູບພາບ

    ຈາກນັ້ນມັນເບິ່ງຄືວ່າມີຄວາມ ໝັ້ນ ຄົງຫຼາຍຕໍ່ຂ້ອຍແລະແນ່ນອນບໍ່ໄດ້ປັບປຸງຈົນກ່ວາລຸ້ນທີ່ມີ genome ອອກມາແລະມັນປະພຶດຕົວແນວໃດ

  4.   Jenry Soto Dextre ກ່າວວ່າ

    ດີແລ້ວໃນມື້ຕໍ່ມາພວກເຂົາໄດ້ສົ່ງຟຼີແລະກຽມການປັບປຸງຢ່າງວ່ອງໄວແລະບໍ່ມີຄວາມລ່າຊ້າ, ເຖິງແມ່ນວ່າຂ້ອຍບໍ່ເຄີຍປະສົບຄວາມຜິດໃດໆແຕ່ວ່າມັນບໍ່ເຄີຍເຈັບ. ກ່ຽວກັບ

  5.   ໂຮເຊໂປ ກ່າວວ່າ

    ມັນບໍ່ແມ່ນ ສຳ ລັບຫຍັງແຕ່ວ່າ 16.04 ຍັງມີລະບົບ, 14.04 ແມ່ນສິ່ງທີ່ບໍ່ແມ່ນ.

  6.   Luis ກ່າວວ່າ

    ໃນ debian8 ມື້ວານນີ້ຂ້ອຍໄດ້ອັບເດດ "ເຂົ້າສູ່ລະບົບ" ແລະ "passwd", ຂ້ອຍສົມມຸດວ່າຂໍ້ບົກພ່ອງນີ້ກໍ່ສົ່ງຜົນກະທົບຕໍ່ມັນເຊັ່ນກັນ.