Lỗi nghiêm trọng xuất hiện trên màn hình đăng nhập Ubuntu 17.04 và 16.10

Màn hình đăng nhập

Ngày nay, tất cả chúng ta đều đã nghe nói về virus WannaCry hoặc ransomware, một loại phần mềm độc hại khiến mọi người và công ty của họ phải kiểm soát. Đối với Ubuntu, đây không phải là một vấn đề đối với người dùng của nó, nhưng Ubuntu không còn xa lạ với loại vấn đề này và gần đây đã cho thấy một vấn đề bảo mật nghiêm trọng.

Vấn đề nghiêm trọng này cho phép Bất kỳ người nào cũng có thể truy cập các phiên riêng tư và từ đó truy cập các tập tin riêng tư và tài nguyên máy tính.

May thay Lỗi này trong LightDM đã được sửa rồi và bản cập nhật gần đây sẽ cho phép chúng tôi được an toàn và bảo vệ trở lại. Thật kỳ lạ, lỗi này Nó chỉ ảnh hưởng đến phiên bản 16.10 và 17.04, phiên bản có systemd. Và có vẻ như một trong những gói được sử dụng trong quá trình chuyển đổi sang systemd này chính là thủ phạm gây ra lỗ hổng bảo mật này.

Hơn nữa, vấn đề không nghiêm trọng như trong các hệ điều hành khác vì người dùng phải có mặt trước máy tính để có thể thực hiện hành vi hack này, nghĩa là: lạm dụng bảo mật từ xa là không thể.

Bản cập nhật sửa lỗi này hiện đang được phân phối, nhưng nếu bạn chưa nhận được hoặc không muốn cài đặt mà muốn lấy lại quyền truy cập cho người dùng khách, bạn chỉ cần chỉnh sửa tệp cấu hình LightDM. Vì vậy, chúng tôi mở một thiết bị đầu cuối và viết như sau:

sudo gedit /etc/lightdm/lightdm.conf

Và chúng tôi viết như sau:

# Manually enable guest sessions despite them not being confined
# IMPORTANT: Makes the system vulnerable to CVE-2017-8900
# https://bugs.launchpad.net/bugs/1663157
[Seat:*]
allow-guest=true

Chúng tôi lưu tệp và khởi động lại máy tính để các thay đổi được áp dụng. Không giống như các hệ điều hành khác, Ubuntu và Cộng đồng của nó tạo nên hệ điều hành này hữu ích và an toàn cho mọi người và nếu có vấn đề sẽ nhanh chóng khắc phục bằng cách cập nhật.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Nicolas gonzalez dijo

    Một số lỗi tôi tìm thấy

  2.   ጣገፎሀቺራ ኢᎅፎቹይ ጧእዳፐገᎅቺን dijo

    Cập nhật còn đáng sợ hơn haha

  3.   Giovanni gapp dijo

    Mình vẫn đang dùng bản 16.04 và không gặp vấn đề gì nhưng mình khuyên bạn không nên cập nhật kernel lên phiên bản mới, nó có một lỗi đồ họa nhỏ.

    Từ đó trở đi nó có vẻ rất ổn định và an toàn, đừng cập nhật cho đến khi phiên bản có bộ gen xuất hiện và xem nó hoạt động như thế nào

  4.   Jenrry Soto Dexter dijo

    Chà, chỉ ngày hôm sau họ đã gửi bản vá và bản cập nhật đã sẵn sàng nhanh chóng và không chậm trễ, mặc dù tôi chưa bao giờ gặp phải bất kỳ lỗi nào nhưng điều đó không bao giờ gây tổn hại. lời chào hỏi

  5.   joseph dijo

    Không phải vô ích mà 16.04 cũng có systemd, 14.04 là cái không có.

  6.   Luis dijo

    Trong debian8 ngày hôm qua "đăng nhập" và "passwd" đã được cập nhật, tôi cho rằng lỗi này cũng ảnh hưởng đến nó.