Ubuntu atjaunina savu kodolu, lai novērstu daudzus drošības trūkumus

Ubuntu novērš kodola drošības nepilnības

Vēlreiz jāatceras, cik svarīgi ir atjaunināt programmatūru. Runājot par lietojumprogrammām, neatjaunināšana vai neliela drošības nepilnība var nebūt tik nopietna, taču lietas mainās, kad operētājsistēmas vai kodola līmenī pastāv ievainojamības. Tādējādi Canonical šodien tika izlaists jauna Ubuntu kodola versija dažādu drošības trūkumu novēršanai.

Izlabotās drošības nepilnības tiek apkopotas pārskatos USN 5467-1, USN-5468-1, USN-5469-1, USN-5470-1 y USN-5471-1. Viena vai vairākas no tām, ietekmētās sistēmas ir visas tie, kuriem ir oficiāls atbalsts, kas ir no Ubuntu 18.04 līdz pašreizējam 22.04, kas iet līdz 21.10, kas turpinās atbalstīt līdz nākamajam mēnesim. Nekas nav teikts par Xenial Xerus, kas pašlaik atrodas paplašinātā atbalsta fāzē (ESM).

Daudzas ievainojamības ir novērstas Ubuntu kodolā, pārāk daudz

Kļūdu labojumu saraksts ir tik plašs, ka es nedotu tādu rakstu kā šis, kas parasti ir īss. USN-5467-1 ziņojumā vien mēs saskaitījām līdz 21 CVE ievainojamībai, kas ietekmē Ubuntu 20.04 un 18.04; ziņojumā USN-5468-1 ir minēti 6, kas ietekmē Ubuntu 21.10; pašreizējā Ubuntu 22.04 ir saglabājusi USN-20-54-69 fiksētās 1 ievainojamības; USN-5470-1 stāsta par vēl četrām kļūdām, kas izlabotas programmā Focal Fossa; un USN-5471-1 izlabo vēl 8 Jammy Jellyfish. Kopā, visjaunākā stabilā versija būtu izlabojusi 28 ievainojamībasJa neesmu nepareizi skaitījis.

Starp ir visādas bugs. Daži ļāva bloķēt sistēmu ar pakalpojumu liegšanas uzbrukumiem, citi ļāva apiet Secure Boot ierobežojumus un daži ļāva iegūt superlietotāja privilēģijas, bet lielākajai daļai (nevis lai nodrošinātu, ka visiem) bija nepieciešama fiziska piekļuve datoram.

Pirms pāris nedēļām viņi izlaboja trīs drošības pārkāpumi, nekas salīdzinājumā ar šodienas skaitļiem. Bet galu galā mēs nonākam pie tā paša: lietojumprogrammas un dažas programmatūras vispār, vai tā ir atjaunināta vai nav, ir gaumes jautājums. Daži no mums dod priekšroku jaunākajam, cik drīz vien iespējams, un citi dod priekšroku stabilitātei, pat ja viņiem ir jāgaida nedaudz ilgāk, lai izmantotu dažas funkcijas. Tas, ko nevar apspriest, ir drošības trūkumi, un šajā gadījumā jums ir jāatjaunina pēc iespējas ātrāk.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.