"ความกังวล" นี้: Canonical ออกเวอร์ชันเคอร์เนลใหม่เพื่อแก้ไขข้อบกพร่องด้านความปลอดภัย

Linux Kernel 5.0.0-19 จาก Canonical

อาจไม่ต้องกังวล แต่จะดึงดูดความสนใจ และเมื่อสัปดาห์ที่แล้วมีการเปิดตัวแพตช์ความปลอดภัยจำนวนมากเช่น Firefox เวอร์ชันใหม่ (67.0.3 y 67.0.4) หรือเพิ่มเติมที่เกี่ยวข้องกับโพสต์นี้ก อัพเดทใหม่ เดล เคอร์เนล Ubuntu. แพทช์ก่อนหน้านี้ได้รับการเผยแพร่ในวันอังคารที่ 18 ดังนั้นเราสามารถพูดได้ว่าเวอร์ชันนั้นใช้เวลาไม่ถึงสัปดาห์ ตามบัญญัติของวัด ได้เปิดตัวใหม่เพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยเพิ่มเติม

ในขั้นต้นข้อบกพร่องด้านความปลอดภัยที่ค้นพบจะมีผลเฉพาะกับ Ubuntu 19.04 Disco Dingo, Ubuntu 18.04 Cosmic Cuttlefish และ Ubuntu 18.04 Bionic Beaver ดังนั้น Ubuntu 16.04 Xenial Xerus ที่ยังคงรองรับและ Ubuntu 19.10 Eoan Ermine ที่กำลังอยู่ในขั้นตอนการพัฒนา จุดบกพร่องที่แก้ไข ลินุกซ์ 5.0.0-19 เป็น CVE-2019-12817 บนระบบ PowerPC 64 บิต (ppc64el) และสามารถอนุญาตให้ผู้โจมตีภายในเข้าถึงเนื้อหาหน่วยความจำหรือหน่วยความจำที่เสียหายของกระบวนการอื่น ๆ

Canonical เผยแพร่การอัปเดตเคอร์เนลที่สองใน 7 วัน

เช่นเคยในกรณีเหล่านี้ Canonical แนะนำให้อัปเดตผู้ใช้ทั้งหมดที่กำลังใช้เวอร์ชันที่ได้รับผลกระทบ. เวอร์ชันเคอร์เนลใหม่คือ 5.0.0-19.20 สำหรับ Ubuntu 19.04, 4.18.0-24.25 สำหรับ Ubuntu 18.10 และ 4.18.0.24.25~ 18.04.1 สำหรับ Ubuntu 18.04.x.

สัปดาห์ที่แล้วสองวันหลังจากการเปิดตัวการอัปเดตก่อนหน้านี้ Canonical ยังได้เปิดตัว Live Patch เวอร์ชันของแพทช์เดียวกัน ความแตกต่างระหว่างทั้งสองเวอร์ชันคือเวอร์ชันหนึ่งมุ่งเป้าไปที่คอมพิวเตอร์ที่เข้ากันไม่ได้กับ Live Patch หรือเข้ากันได้ที่ปิดใช้งานและทำการติดตั้งให้เสร็จสิ้นหลังจากรีบูตระบบและเวอร์ชัน Live Patch ไม่จำเป็นต้องรีสตาร์ท เวอร์ชันหลักของบทความนี้เป็นเรื่องปกติดังนั้น เราจะไม่ได้รับการป้องกันจนกว่าเราจะรีสตาร์ทคอมพิวเตอร์.

แม้ว่าจะเป็นเรื่องจริงที่ควรอัปเดตซอฟต์แวร์อยู่เสมอ แต่นี่เป็นกรณีใหม่ที่ฉันไม่ต้องกังวลมากเกินไปเพราะความล้มเหลวสามารถใช้ประโยชน์ได้โดยการเข้าถึงอุปกรณ์ทางกายภาพเท่านั้น สิ่งที่ต้องกังวลเล็กน้อยคือข้อบกพร่องด้านความปลอดภัยจำนวนมากถูกค้นพบในเวลาอันสั้นเช่นนี้ อย่างที่เห็นหรือเปล่า?


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   Jolpun dijo

    ถ้าพวกเขาถูกค้นพบก็ไม่น่าเป็นห่วงสิ่งที่น่ากังวลคือพวกเขาไม่ถูกค้นพบจะมีข้อบกพร่องด้านความปลอดภัยอยู่เสมอเป็นไปไม่ได้ที่จะไม่มีดังนั้นหากพวกเขาถูกค้นพบและแก้ไขมันเป็นสิ่งที่ถูกต้อง สิ่งที่ต้องทำและสิ่งที่คาดหวัง