Canonical также выпустила вчера исправления безопасности, в вашем случае для ядра Ubuntu.

Ядро Linux 5.0.0-17

Со вчерашнего дня по сегодняшний день работа с Ubuntu стала немного безопаснее. Сегодня мы говорили с вами о Запуск Firefox 67.0.3, новая версия, которая прибыла для исправления критического недостатка безопасности, который, по словам самой Mozilla, они использовали. Часов назад, Canonical выпустила обновление ядра Ubuntu, но только сейчас мы не знаем, почему этот запуск. Как вы можете догадаться из того, как мы начали эту статью, это связано с безопасностью.

В частности, они исправили уязвимости. CVE-2019-11477 y CVE-2019-11478, которые влияют на iРеализация очереди повторной передачи TCP путем обработки некоторых конкретных SACK. Оба недостатка были обнаружены Джонатаном Луни и могли позволить удаленному злоумышленнику вызвать отключение пораженной системы, вызывая отказ в обслуживании. Это известно как SACK Panic и влияет на все поддерживаемые версии семейства Ubuntu.

Вчерашнее обновление ядра прибыло для исправления недостатков безопасности

Каждый раз, когда они выпускают исправления безопасности, Canonical, как и любая другая ответственная компания, рекомендует обновить как можно скорее. В других случаях я говорю «да», вам нужно обновиться, но вам не нужно сходить с ума, потому что вам нужен физический доступ к компьютеру для использования ошибок. В этом случае я тоже не собираюсь включать все тревоги, но, учитывая, что сбой можно использовать удаленно и как мало стоит открытие программного обеспечения для обновления в любом X-buntu, я скажу, что вы делаете, что мы будем защищены через несколько минут (после перезагрузки).

Canonical говорит, что Затронутые системы: Ubuntu 19.04, Ubuntu 18.10, Ubuntu 18.04 и Ubuntu 16.04., но также затронуты все неподдерживаемые системы. Я комментирую это, потому что, например, в snapcraft.io, вы можете видеть, что еще много пользователей используют, например, Ubuntu 17.10. Я бы порекомендовал этим пользователям обновиться до последней версии LTS или Disco Dingo. Они ничего не упоминают о Эоан Эрмине, но это тоже повлияет. Какой бы X-buntu вы ни использовали, обновите его сейчас.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.