Canonical випускає оновлення ядра, щоб виправити останні вразливості

Canonical випускає нові версії ядра

Нещодавно я виявив це кілька годин тому, було виявлено кілька вразливих місць, які впливають на процесори Intel з 2011 року по сьогодні. Ці збої відомі як мікроархітектурна вибірка даних (MDS) та Canonical вже випустив нові версії ядра для Ubuntu та інших його офіційних ароматів, які ми пам’ятаємо, це Kubuntu, Lubuntu, Xubuntu, Ubuntu Budgie, Ubuntu Mate, Ubuntu Studio та Ubuntu Kylin. Нові версії надходять з нумерацією 5.0.0.15.16, поки ми знаходимось у Disco Dingo.

Як ми читаємо в його інформативна примітка, загалом чотири недоліки безпеки для яких Intel вже випустила свій мікрокод мікропрограми для вирішення проблеми, але ці прошивки не можуть бути застосовані до операційних систем Linux, тому компаніям, які розробляють системи, доводиться випускати нові версії свого ядра та виправлень QEMU. Варто пам’ятати, що це чудова нагода спробувати опцію Live Patch, яка поставляється з Disco Dingo, що дозволяє нам встановлювати нові версії ядра без необхідності перезапускати систему.

Canonical виправляє 4 недоліки безпеки MDS

Усі чотири помилки впливають на кілька процесорів Intel і можуть дозволити (можливо, якщо ми не оновимо) a зловмисний користувач, що викриває конфіденційну інформацію. Проблема зачіпає всі версії X-Buntu, серед яких досі підтримуються 19.04, 18.10, 18.04, 16.04 та 14.04, остання у версії ESM. Це також чудова нагода підтвердити, що підтримка ESM, додана до 5 календарних років, працює.

Як завжди, коли виходять оновлення безпеки, Canonical us рекомендує оновити якнайшвидше. З іншого боку, він також рекомендує вимкнути SMT (Symmetric Multi-Threading або Hyper-Threading) з BIOS, що буде відрізнятися залежно від комп'ютера та його версії BIOS.

Хоча ми вже згадували, що Live Patch заважає нам перезавантажуватися під час встановлення нових версій ядра, цього разу це може допомогти нам перевірити, чи не з'являється повідомлення з проханням перезапустити, але Canonical рекомендує перезавантажити комп'ютер через серйозність виявлених недоліків безпеки. Нова версія Intel-microcode - це 3.20190514.0. Відмінна версія ядра, і додана раніше згадана версія Disco Dingo 4.18.0.20.21 для Ubuntu 18.10, 4.15.0-50.54 для Ubuntu 18.04 LTS та 4.4.0-148.174 для Ubuntu 16.04 LTS та 14.04 ESM. Ви знаєте: оновіть зараз, що може статися.

Офіційний Linux 5.1
Пов'язана стаття:
Linux 5.1 тепер доступний. Це найвидатніші новини

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.