Ubuntu ядрои худро барои ислоҳи камбудиҳои зиёди амниятӣ навсозӣ мекунад

Ubuntu камбудиҳои амнияти ядроро ислоҳ мекунад

Бори дигар, мо бояд аҳамияти навсозии нармафзорро дар хотир дорем. Вақте ки сухан дар бораи барномаҳо меравад, навсозӣ нашудан ё камбудии хурди амниятӣ метавонад он қадар ҷиддӣ набошад, аммо вақте ки осебпазириҳо дар системаи амалиётӣ ё сатҳи ядро ​​​​ вуҷуд доранд, вазъ тағир меёбад. Ҳамин тариқ, Canonical имрӯз нашр шуд версияи нави ядрои Ubuntu барои бартараф кардани камбудихои гуногуни бехатарй.

Камбудиҳои ислоҳшудаи амният дар гузоришҳо ҷамъ оварда мешаванд USN 5467-1, USN-5468-1, ӮСН-5469-1, ӮСН-5470-1 y USN-5471-1. Новобаста аз он ки як ё якчанд аз онҳо системаҳои зарардида ҳама мебошанд онҳое, ки аз дастгирии расмӣ бархурдоранд, ки аз Ubuntu 18.04 то 22.04 ҷорӣ, аз 21.10 гузашта, то моҳи оянда дастгирӣ мешаванд. Дар бораи Xenial Xerus, ки ҳоло дар марҳилаи васеъи дастгирӣ (ESM) аст, чизе гуфта нашудааст.

Бисёр осебпазириҳо дар ядрои Ubuntu ислоҳ карда шудаанд, аз ҳад зиёд

Рӯйхати ислоҳи хатогиҳо он қадар васеъ аст, ки ман чунин мақолае намедиҳам, ки одатан кӯтоҳ аст. Танҳо дар гузориши USN-5467-1 мо то 21 осебпазирии CVE-ро ҳисоб кардем, ки ба Ubuntu 20.04 ва 18.04 таъсир мерасонанд; гузориши USN-5468-1 6-ро зикр мекунад, ки ба Ubuntu 21.10 таъсир мерасонад; Ubuntu 22.04-и кунунӣ 20 осебпазириро дар USN-54-69-1 нигоҳ доштааст; USN-5470-1 ба мо дар бораи чаҳор хатои дигар дар Focal Fossa ислоҳ мекунад; ва USN-5471-1 8 дигарро дар Jammy Jellyfish ислоҳ мекунад. Ҳамагӣ, версияи муътадили навтарин 28 осебпазириро ислоҳ мекардАгар ман хато накарда бошам.

Дар байни ҳама гуна хатогиҳо мавҷуданд. Баъзеҳо иҷозат доданд, ки системаро бо рад кардани ҳамлаҳои хидматӣ маҳкам кунанд, ба дигарон иҷозат доданд, ки маҳдудиятҳои Secure Boot-ро гузаранд ва ба баъзеҳо имкон доданд, ки имтиёзҳои суперкорбарро ба даст оранд, аммо барои аксарият (на барои он ки ҳама) дастрасии ҷисмонӣ ба компютер лозим буд.

Якчанд ҳафта қабл онҳо ислоҳ карданд се вайронкунии амният, чизе дар муқоиса бо рақамҳои имрӯза. Аммо дар ниҳоят мо ба як чиз меоем: замимаҳо ва умуман баъзе нармафзорҳо, то ба имрӯз будан ё набудани он як масъалаи табъ аст. Баъзе аз мо ҳарчи зудтар навтаринро афзалтар медонанд ва дигарон устувориро бартарӣ медиҳанд, ҳатто агар онҳо барои истифодаи баъзе хусусиятҳо каме дигар интизор шаванд. Он чизе, ки барои баҳс кушода нест, камбудиҳои амниятӣ мебошанд ва дар ин ҳолат шумо бояд ҳарчи зудтар навсозӣ кунед.


Мазмуни мақола ба принсипҳои мо риоя мекунад ахлоқи таҳрирӣ. Барои гузориш додани хато клик кунед ин ҷо.

Аваллин эзоҳро диҳед

Назари худро бинависед

Суроғаи почтаи электронии шумо нест, нашр карда мешавад.

*

*

  1. Масъул барои маълумот: Мигел Анхел Гатан
  2. Мақсади маълумот: Назорати СПАМ, идоракунии шарҳҳо.
  3. Қонунӣ: Розигии шумо
  4. Иртиботи маълумот: Маълумот ба шахсони сеюм расонида намешавад, ба истиснои ӯҳдадориҳои қонунӣ.
  5. Нигоҳдории маълумот: Пойгоҳи додаҳо аз ҷониби Occentus Networks (ИА) ҷойгир карда шудааст
  6. Ҳуқуқҳо: Ҳар лаҳза шумо метавонед маълумоти худро маҳдуд, барқарор ва нест кунед.