อาจไม่ต้องกังวล แต่จะดึงดูดความสนใจ และเมื่อสัปดาห์ที่แล้วมีการเปิดตัวแพตช์ความปลอดภัยจำนวนมากเช่น Firefox เวอร์ชันใหม่ (67.0.3 y 67.0.4) หรือเพิ่มเติมที่เกี่ยวข้องกับโพสต์นี้ก อัพเดทใหม่ เดล เคอร์เนล Ubuntu. แพทช์ก่อนหน้านี้ได้รับการเผยแพร่ในวันอังคารที่ 18 ดังนั้นเราสามารถพูดได้ว่าเวอร์ชันนั้นใช้เวลาไม่ถึงสัปดาห์ ตามบัญญัติของวัด ได้เปิดตัวใหม่เพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยเพิ่มเติม
ในขั้นต้นข้อบกพร่องด้านความปลอดภัยที่ค้นพบจะมีผลเฉพาะกับ Ubuntu 19.04 Disco Dingo, Ubuntu 18.04 Cosmic Cuttlefish และ Ubuntu 18.04 Bionic Beaver ดังนั้น Ubuntu 16.04 Xenial Xerus ที่ยังคงรองรับและ Ubuntu 19.10 Eoan Ermine ที่กำลังอยู่ในขั้นตอนการพัฒนา จุดบกพร่องที่แก้ไข ลินุกซ์ 5.0.0-19 เป็น CVE-2019-12817 บนระบบ PowerPC 64 บิต (ppc64el) และสามารถอนุญาตให้ผู้โจมตีภายในเข้าถึงเนื้อหาหน่วยความจำหรือหน่วยความจำที่เสียหายของกระบวนการอื่น ๆ
Canonical เผยแพร่การอัปเดตเคอร์เนลที่สองใน 7 วัน
เช่นเคยในกรณีเหล่านี้ Canonical แนะนำให้อัปเดตผู้ใช้ทั้งหมดที่กำลังใช้เวอร์ชันที่ได้รับผลกระทบ. เวอร์ชันเคอร์เนลใหม่คือ 5.0.0-19.20 สำหรับ Ubuntu 19.04, 4.18.0-24.25 สำหรับ Ubuntu 18.10 และ 4.18.0.24.25~ 18.04.1 สำหรับ Ubuntu 18.04.x.
สัปดาห์ที่แล้วสองวันหลังจากการเปิดตัวการอัปเดตก่อนหน้านี้ Canonical ยังได้เปิดตัว Live Patch เวอร์ชันของแพทช์เดียวกัน ความแตกต่างระหว่างทั้งสองเวอร์ชันคือเวอร์ชันหนึ่งมุ่งเป้าไปที่คอมพิวเตอร์ที่เข้ากันไม่ได้กับ Live Patch หรือเข้ากันได้ที่ปิดใช้งานและทำการติดตั้งให้เสร็จสิ้นหลังจากรีบูตระบบและเวอร์ชัน Live Patch ไม่จำเป็นต้องรีสตาร์ท เวอร์ชันหลักของบทความนี้เป็นเรื่องปกติดังนั้น เราจะไม่ได้รับการป้องกันจนกว่าเราจะรีสตาร์ทคอมพิวเตอร์.
แม้ว่าจะเป็นเรื่องจริงที่ควรอัปเดตซอฟต์แวร์อยู่เสมอ แต่นี่เป็นกรณีใหม่ที่ฉันไม่ต้องกังวลมากเกินไปเพราะความล้มเหลวสามารถใช้ประโยชน์ได้โดยการเข้าถึงอุปกรณ์ทางกายภาพเท่านั้น สิ่งที่ต้องกังวลเล็กน้อยคือข้อบกพร่องด้านความปลอดภัยจำนวนมากถูกค้นพบในเวลาอันสั้นเช่นนี้ อย่างที่เห็นหรือเปล่า?
ถ้าพวกเขาถูกค้นพบก็ไม่น่าเป็นห่วงสิ่งที่น่ากังวลคือพวกเขาไม่ถูกค้นพบจะมีข้อบกพร่องด้านความปลอดภัยอยู่เสมอเป็นไปไม่ได้ที่จะไม่มีดังนั้นหากพวกเขาถูกค้นพบและแก้ไขมันเป็นสิ่งที่ถูกต้อง สิ่งที่ต้องทำและสิ่งที่คาดหวัง