Pembetulan pada saat-saat akhir dikeluarkan untuk kemas kini Ubuntu 14.04

Keselamatan Linux

Baru-baru ini Pasukan pengembangan Canonical mengeluarkan salah satu kemas kini biasa yang biasanya menerima versi LTS mereka, dalam hal ini khusus untuk Ubuntu 14.04 LTS Trusty Tahr.

Ini kemas kini mengandungi pembetulan pepijat dan terutama patch keselamatan untuk kernel daripada sistem.

Canonical telah melancarkan pembaikan baru dan meminta maaf atas masalah sebelumnya yang dihasilkan untuk sebilangan pengguna salah satu versi Ubuntu LTS mereka.

Kekurangan Spectre serupa baru-baru ini ditemui yang seterusnya mempengaruhi pemproses x86 Intel. Mereka dipanggil Terminal Failure F1 (L1TF) atau Foreshadow.

Mengenai kesalahan yang dikesan

Kemas kini keselamatan untuk Kernel menyelesaikan dua kelemahan yang mana salah satunya adalah Kegagalan terminal F1, serta dua kelemahan keselamatan yang lain (CVE-2018-5390 dan CVE-2018-5391) ditemui oleh Juha-Matti Tilli dalam pelaksanaan TCP dan IP kernel Linux, yang dapat memungkinkan penyerang menyebabkan penolakan perkhidmatan.

En Kenyataan Canonical berkongsi perkara berikut:

Telah diketahui bahawa memori yang ada di cache data L1 dari CPU Intel mungkin terkena proses jahat yang dijalankan pada CPU.

Kerentanan ini juga dikenali sebagai L1 Terminal Bug (L1TF). Di mana penyerang tempatan pada mesin maya tamu boleh menggunakan ini untuk mendedahkan maklumat (memori dari tetamu lain atau sistem operasi host). (CVE-2.018 hingga 3.646)

Juha-Matti Tilli mendapati bahawa aplikasi IP dalam kernel Linux melakukan operasi dalam beberapa situasi dalam menangani serpihan paket yang masuk. Penyerang jarak jauh dapat menggunakan ini untuk menyebabkan penolakan perkhidmatan. (CVE-2.018 hingga 5391)

Seperti biasa, pembetulan pepijat keselamatan ini akan diselesaikan dengan pelepasan patch keselamatan untuknya.

Ubuntu 14.04

Malangnya, pada sistem Ubuntu 14.04 LTS (Trusty Tahr), pengguna melaporkan bahawa perbaikan juga telah memperkenalkan regresi dalam pakej kernel linux, yang dapat menyebabkan "Kernel Panic" yang terkenal bagi beberapa pengguna ketika menginisialisasi sistem operasi di lingkungan desktop tertentu.

"Sayangnya, pembaruan itu memperkenalkan regresi yang menyebabkan kernel crash semasa boot di beberapa lingkungan, dan mencegah aplikasi java dimulakan. Kemas kini ini menyelesaikan masalah. Kami mohon maaf atas ketidaknyamanan ini.

Memandangkan komen oleh pengguna Ubuntu 14.04 LTS versi ini, Canonical harus mengambil tindakan mengenai perkara ini dan harus segera menyelesaikan masalahnya.

Oleh itu versi Kernel Linux yang diperbaiki baru dilancarkan, untuk pengguna Ubuntu 14.04 LTS Trusty Tahr, meminta semua pengguna untuk mengemas kini kemudahan mereka secepat mungkin.

Anda boleh melihat pernyataan tersebut, Dalam pautan berikut.

Kemas kini Ubuntu 14.04 LTS

Seperti yang telah disebutkan, bug ini secara langsung mempengaruhi mereka yang merupakan pengguna LTS Ubuntu 14.04 sangat diperlukan mereka segera melakukan kemas kini, ini untuk mengelakkan kegagalan ini mempengaruhi sistem.

Kemas kini dapat dilakukan dengan mudah.

Mereka dapat melakukannya dari terminal dengan melaksanakan perintah berikut:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist upgrade

Setelah ini selesai, sistem harus mula mengemas kini paket, serta Kernel sistem, memuat turun dan memasang pembetulan yang dilancarkan secara kanonik.

Dengan cara yang sama anda boleh melakukan ini secara grafik, menaip terminal:

update-manager

Dan ini akan menunjukkan kepada mereka kemas kini yang sesuai dan mereka hanya perlu menerima dan memasang.

Setelah kemas kini kernel standard, disarankan agar pengguna menghidupkan semula mesin mereka dan, jika perlu, mengkompilasi ulang semua modul kernel yang dapat dipasang, jika mereka telah melepaskan kernel secara manual.

Dengan cara yang sama, anda boleh melihat arahan yang diberikan oleh Canonical untuk dapat melakukan kemas kini yang mudah dan selamat dari sistem anda.

Pautan ini.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   zeba_zorin kata

    Terima kasih !! Saya akan mengemas kini!
    Izinkan saya mengemukakan soalan kepada anda ..
    Ketika saya memasang xubuntu 16 pada waktu itu, desktop akan berjalan beberapa jam dan kemudian kursor tetikus akan membeku. 5 atau 7 saat berlalu dan dia berjalan lagi dan selepas 5 saat lagi dia membeku dan seterusnya selama-lamanya. Adakah anda tahu apa sebabnya? jika kerana kernel menjadi komputer 32-bit saya atau apa?
    Terima kasih sekali lagi!

  2.   David naranjo kata

    Terdapat beberapa faktor, dari pemacu video, versi kernel dan juga masalah keserasian Xorg.