Kesalahan maut muncul di skrin log masuk Ubuntu 17.04 dan 16.10

Skrin log masuk

Hari-hari ini kita semua telah mendengar mengenai virus WannaCry atau ransomware, perisian hasad yang telah mengawasi semua orang dan syarikat mereka. Bagi Ubuntu, ini bukan masalah atau penggunanya, tetapi Ubuntu tidak asing dengan jenis masalah ini dan baru-baru ini menunjukkan masalah keselamatan yang serius.

Masalah serius ini memungkinkan mana-mana orang secara fizikal boleh mengakses sesi peribadi dan dengan akses ini ke fail peribadi dan sumber peralatan.

Mujurlah pepijat di LightDM ini sudah dapat diperbetulkan dan kemas kini baru-baru ini akan membolehkan kita selamat dan dilindungi lagi. Menariknya, pepijat ini hanya mempengaruhi versi 16.10 dan 17.04, versi yang mempunyai systemd. Dan nampaknya beberapa paket yang digunakan dalam peralihan ini ke systemd adalah penyebab lubang keselamatan ini.

Selain itu, masalahnya tidak begitu serius seperti sistem operasi lain kerana pengguna harus hadir di depan komputer untuk dapat melakukan hack ini, yaitu, penyalahgunaan keselamatan dari jarak jauh tidak mungkin dilakukan.

Pada masa ini kemas kini yang membetulkan bug ini telah diedarkan, tetapi jika anda belum menerimanya atau anda tidak mahu memasangnya tetapi anda ingin mendapat akses kepada pengguna yang dijemput lagi, anda hanya perlu mengedit fail konfigurasi LightDM. Oleh itu, kami membuka terminal dan menulis perkara berikut:

sudo gedit /etc/lightdm/lightdm.conf

Dan kami menulis perkara berikut:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

Kami menyimpan fail dan menghidupkan semula komputer agar perubahan berlaku. Tidak seperti sistem operasi lain, Ubuntu dan Komuniti menjadikannya sistem operasi berguna dan selamat untuk semua orang dan jika ada masalah, ia akan segera diperbaiki dengan mengemas kini.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Nicolas gonzalez kata

    Pelbagai kesilapan yang saya dapati

  2.   ጣገፎሀቺራ ኢᎅፎቹይ ጧእዳፐገᎅቺን kata

    Kemas kini lebih menakutkan haha

  3.   Giovanni gapp kata

    Saya teruskan dengan versi 16.04 dan saya tidak mempunyai masalah, jadi jika saya tidak mengesyorkan untuk mengemas kini kernel ke versi baru, ia mempunyai bug kecil untuk grafik

    Sejak itu nampaknya sangat stabil bagi saya dan pastinya tidak dikemas kini sehingga versi dengan genom keluar dan bagaimana ia berperilaku

  4.   Jenrry Soto Dexter kata

    Pada keesokan harinya mereka mengirim patch dan menyiapkan kemas kini dengan cepat dan tanpa penangguhan, walaupun saya tidak pernah mengalami kesilapan tetapi hei itu tidak menyakitkan. salam

  5.   joseph kata

    Ini bukan untuk apa-apa tetapi 16.04 juga mempunyai systemd, 14.04 adalah yang tidak.

  6.   Luis kata

    Dalam debian8 semalam saya mengemas kini "log masuk" dan "passwd", saya rasa pepijat ini juga mempengaruhinya.