Ang Sudo ay na-update muli, oras na ito upang maiwasan ang mga hacker mula sa pagpapatupad ng mga utos bilang ugat

Kakayahang mabuo sa sudo

Ilang oras na ang nakakalipas, ang Canonical ay naglathala ng isang ulat sa seguridad kung saan sinasabi sa amin ang tungkol sa a kahinaan sa utos ng sudo. Sa una, hindi ko ito binigyang pansin sapagkat ito ay may label na mababang priyoridad, ngunit sa wakas ay napagpasyahan kong isulat ang artikulong ito dahil ito ay isa sa mga pinaka ginagamit na utos sa mga pamamahagi na nakabatay sa Linux. Bilang karagdagan, ang kapintasan sa seguridad ay maaaring payagan ang mga hacker na makakuha ng root access at magpatupad ng mga utos.

Hindi bababa sa dalawang koponan o proyekto ang nag-ulat ng kahinaan na ito. Ang isa ay ang Project Debian, ang unang naglathala impormasyon noong Sabado, binabanggit na ang apektadong sistema ay ang Debian 9 "Stretch". Sa kabilang banda, ang Canonical ay nai-publish sa ulat USN-4263-1, kung saan nagsasalita siya ng isang solong kahinaan na nakakaapekto sa lahat ng mga bersyon ng Ubuntu na suportado pa rin sa kanilang natural na term, na kung saan ay ang Ubuntu 19.10, Ubuntu 18.04 LTS, at Ubuntu 16.04 LTS.

Minor Sudo update para sa seguridad

Ang parehong Project Debian at Canonical ay nagsasabi sa amin tungkol sa parehong kapintasan sa seguridad, a CVE-2019-18634 na ang mga detalye ng paglalarawan a «buffer overflow sa sudo kapag pinagana ang pwfeedback«. Kung ito ay may label na bilang mababang priyoridad ito ay dahil ang bug ay hindi madaling pagsamantalahan: "pwfeedback" ay dapat na paganahin sa Sudoers ng system administrator. Tulad ng ulat ng National Vulnerability Database, «Kung ang pwfeedback ay pinagana sa / etc / sudoers, maaaring mag-trigger ang mga gumagamit ng isang stack-based buffer overflow sa pribilehiyong proseso ng sudo".

Tulad ng dati, na-publish ng Canonical ang ulat sa seguridad sa sandaling inilabas nito ang mga patch na nag-aayos ng bug, kaya't ang pag-update sa Sudo at pagprotekta sa ating sarili mula rito ay kasing simple ng pagbubukas ng Software Center (o Pag-update ng Software) at pag-install ang mga bagong package na maghihintay na sa amin. Ayon sa Canonical, hindi kinakailangan na i-restart ang operating system upang magkabisa ang mga pagbabago.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Fernando dijo

    Ang karaniwang, panatilihing nai-update ang aming Ubuntu at malutas ang problema.

  2.   Alejandro Scan Caceres dijo

    Gustung-gusto ko ang Linux mega Galing ako sa Lima Peru at gusto ko ang aking Ubuntu system at ang mga laro ay napaka cheberes. Linux whit Ubuntu program na napaka Tulad ng bros!