Ubuntu mengemas kini kernelnya untuk membetulkan banyak kelemahan keselamatan

Ubuntu membetulkan kelemahan keselamatan kernel

Sekali lagi, kita perlu mengingati kepentingan memastikan perisian itu dikemas kini. Apabila bercakap tentang aplikasi, tidak dikemas kini atau mempunyai kecacatan keselamatan yang kecil mungkin tidak begitu serius, tetapi perkara berubah apabila kelemahan wujud pada sistem pengendalian atau peringkat kernel. Oleh itu, Canonical hari ini dikeluarkan versi baharu kernel Ubuntu untuk memperbaiki pelbagai kelemahan keselamatan.

Kepincangan keselamatan yang diperbetulkan dikumpulkan dalam laporan USN 5467-1, USN-5468-1, ATAUSN-5469-1, ATAUSN-5470-1 y USN-5471-1. Sama ada oleh satu atau beberapa daripada mereka, yang sistem terjejas semuanya mereka yang menikmati sokongan rasmi, iaitu daripada Ubuntu 18.04 hingga 22.04 semasa, melalui 21.10, yang akan terus disokong sehingga bulan depan. Tiada apa-apa yang diperkatakan tentang Xenial Xerus, yang kini dalam fasa sokongan lanjutan (ESM).

Banyak kelemahan yang diperbaiki dalam kernel Ubuntu, terlalu banyak

Senarai pembetulan pepijat sangat luas sehingga saya tidak akan memberikan artikel seperti ini, yang biasanya pendek. Dalam laporan USN-5467-1 sahaja kami mengira sehingga 21 kelemahan CVE yang menjejaskan Ubuntu 20.04 dan 18.04; laporan USN-5468-1 menyebut 6 yang mempengaruhi Ubuntu 21.10; Ubuntu 22.04 semasa telah mengekalkan 20 kelemahan tetap dalam USN-54-69-1; USN-5470-1 memberitahu kami tentang empat lagi pepijat yang diperbetulkan dalam Focal Fossa; dan USN-5471-1 membetulkan 8 lagi dalam Jammy Jellyfish. Jumlah, versi stabil yang paling terkini akan membetulkan 28 kelemahanKalau saya tak silap kira.

Antara terdapat pelbagai jenis pepijat. Ada yang dibenarkan untuk menyekat sistem dengan serangan penafian perkhidmatan, yang lain dibenarkan untuk memintas sekatan Boot Selamat dan sesetengahnya dibenarkan untuk mendapatkan keistimewaan superuser, tetapi untuk majoriti (bukan untuk memastikan bahawa semua) akses fizikal kepada komputer diperlukan.

Beberapa minggu yang lalu mereka membetulkan tiga pelanggaran keselamatan, tiada apa-apa berbanding nombor hari ini. Tetapi akhirnya kita sampai kepada perkara yang sama: aplikasi dan beberapa perisian secara umum, mengemas kini atau tidak adalah soal citarasa. Sesetengah daripada kita lebih suka yang terbaharu secepat mungkin dan yang lain lebih suka kestabilan, walaupun mereka perlu menunggu lebih lama untuk menggunakan beberapa ciri. Apa yang tidak terbuka untuk dibahaskan ialah kelemahan keselamatan, dan dalam kes ini anda perlu mengemas kini secepat mungkin.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.