Canonical heeft een SpecterV2-update voor AMD uitgebracht

spook-veiligheid-kwetsbaarheid

onlangs de jongens van Canonical hebben een update uitgebracht over de Spectre-kwetsbaarheid, Welke heeft sinds het begin van het jaar voor veel strijd gezorgd, samen met Meltdown beide verantwoordelijk voor het toestaan ​​van aanvallers tot vertrouwelijke informatie vanwege ontwerpfouten in de processors.

Voor dit Canonical heeft deze nieuwe microcode-update uitgebracht voor alle Ubuntu-gebruikers met AMD-processors in een poging om de kwetsbaarheid voor Spectre V2 daarin te elimineren.

Dit beveiligingslek treft alle microprocessors die gebruikmaken van de vertakkingsvoorspellingsfunctie en speculatieve uitvoering. en het kan ongeautoriseerde geheugenlezingen toestaan ​​via side-channel-aanvallen op systemen die niet de juiste fixes hebben ontvangen.

Nieuwe update voor AMD-processors tegen SpectreV2

Dit probleem is ontdekt door Jann Horn dat is de tweede variant (CVE-2.017-5715) van de Spectre-kwetsbaarheid die het beschrijft als een injectie-aanval.

Om het probleem te verhelpen, is een microcode-firmware-update vereist processor en nu heeft Canonical haar gebruikers beschikbaar gesteld om AMD-processors in hun computers te hebben.

Update pakketten Microcode voor AMD CPU's in alle ondersteunde Ubuntu-versies zijn al verkrijgbaar inclusief Ubuntu 18.04 LTS (Bionic Beaver), Ubuntu 17.10 (Artful Aardvark), Ubuntu 16.04 LTS (Xenial Xerus) en Ubuntu 14.04 LTS (Trusty Tahr).

Canonical zei dat het bijgewerkte pakket bevat de microcode-updates voor de AMD 17H-processorfamilie, die nodig is voor de Linux Kernel-beveiligingsupdates die het bedrijf de afgelopen weken heeft uitgebracht voor alle Ubuntu-releases.

Gebruikers wordt aangeraden hun systemen onmiddellijk bij te werken, Moeten Ubuntu 18.04 LTS-gebruikers upgraden naar amd64-microcode - 3.20180524.1 ~ ubuntu0.18.04.1Ubuntu 17.10-gebruikers moeten upgraden naar amd64-microcode - 3.20180524.1 ~ ubuntu0.17.10.1, Ubuntu 16.04 LTS-gebruikers zouden moeten upgraden naar amd64-microcode - 3.20180524.1 ~ ubuntu0.16.04.1 en Ubuntu 14.04 LTS zou moeten updaten naar amd64-microcode - 3.20180524.1 ~ ubuntu0.14.04.1.

Ubuntu logo achtergrond

Hoe installeer ik de update tegen Spectre V2?

Si u wilt de update tegen Spectre V2 installeren, u moet een terminal openen met Ctrl + Alt + T en voer een van de volgende opdrachten uit volgens uw versie en architectuur van uw systeem.

Deze pakketten zijn ook geldig voor distributies die zijn afgeleid van Ubuntu.

Installatie op Ubuntu 18.04 LTS

Voor gebruikers van de meest recente versie van Ubuntu die 18.04 en Het heeft een 64-bits architectuur, u moet deze opdrachten uitvoeren:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953007/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_amd64.deb

Si uw systeem is 32 bits, u moet deze opdrachten typen:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953008/+files/amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.18.04.1_i386.deb

Installatie op Ubuntu 17.10

Als u nu nog steeds de oudere versie gebruikt Ubuntu 17.10 en uw systeem is 64 bits die u moet typen:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953014/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_amd64.deb

En ja uw systeem is 32 bit, het commando is dit:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953015/+files/amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.17.10.1_i386.deb

Installatie op Ubuntu 16.04 LTS

Aan de andere kant, als u nog steeds de versie van Ubuntu 16.04 LTS en het is uw 64-bits systeem dat u moet typen dit commando:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953071/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_amd64.deb

Of als ze gebruik maken van 32-bits versie moet deze opdracht gebruiken:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14953072/+files/amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.16.04.1_i386.deb

Installatie op Ubuntu 14.04 LTS

Eindelijk voor de laatste versie met ondersteuning welteverstaan Ubuntu 14.04 LTS zou dit pakket moeten downloaden als ze een 64-bits architectuur hebben:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954344/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_amd64.deb

En in plaats daarvan gebruiken ze de 32-bits versie van Ubuntu 14.04 LTS, de opdracht is dit:

wget https://launchpad.net/~ubuntu-security-proposed/+archive/ubuntu/ppa/+build/14954345/+files/amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb

sudo dpkg -i amd64-microcode_3.20180524.1~ubuntu0.14.04.1_i386.deb

Na voltooiing van de installatie is het zeer noodzakelijk dat u uw computers opnieuw opstart, zodat de wijzigingen die in het systeem zijn aangebracht, worden opgeslagen en uw computers met de nieuwe update worden gestart.

En hiermee heeft u uw apparatuur up-to-date en beschermd tegen deze nieuwe variant.

Als u meer wilt weten over deze verklaring, kunt u terecht op de volgende link​ Hoewel, zoals we weten, geen enkel systeem veilig is, is het niet zo erg om te worden bijgewerkt en zo bekende problemen te voorkomen.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.