Ubuntu 18.04 và 16.04 nhận được Bản vá trực tiếp để sửa các lỗ hổng DoS

Bản vá trực tiếp

Thứ Ba tuần trước, Canonical Anh ấy đã ra mắt bản cập nhật kernel Ubuntu cho tất cả các phiên bản vẫn được hỗ trợ. Hôm nay, cách đây vài giờ, công ty do Mark Shuttleworth điều hành đã tung ra một Bản vá trực tiếp mới (Live Patch) cho hai phiên bản LTS cuối cùng của hệ điều hành mà nó phát triển, tức là. Ubuntu 18.04 Bionic Beaver và Ubuntu 16.04 Xenial Xerus. Nguyên nhân của đợt phát hành này liên quan đến lỗ hổng DoS (Từ chối dịch vụ) mới được phát hiện.

Không giống như phiên bản được phát hành vào đầu tuần này, phiên bản được phát hành hôm nay chỉ nhắm đến Bionic Beaver và Xenual Xerus, những phiên bản duy nhất hỗ trợ chức năng Live Patch. Dành cho những ai chưa biết thì đây là những bản vá không yêu cầu khởi động lại mà điều này chỉ có thể thực hiện được trên các hệ điều hành được hỗ trợ. Bản vá trực tiếp là một tính năng lẽ ra phải có trên Disco Dingo nhưng mặc dù có lối tắt/ứng dụng nhưng Canonical đã rút lui vào phút cuối.

Các phiên bản LTS của Ubuntu nhận được Bản vá trực tiếp

Canonical phải mất hai ngày để phát hành phiên bản Live của các bản vá này. Đây là những cái mà chúng tôi đã xuất bản ngày hôm qua, nhưng có điểm khác biệt đã nói ở trên là chúng không yêu cầu khởi động lại. Giống như những bản được phát hành hôm thứ Ba, những bản vá này cũng sửa các lỗ hổng CVE-2019-11477 y CVE-2019-11478 được phát hiện bởi Jonathan Looney, người có thể cho phép người dùng từ xa gây ra tình trạng tắt hệ điều hành (sự cố) bất ngờ gây ra sự từ chối dịch vụ. Cái đầu tiên còn được gọi là SACK Panic.

Như thường lệ, Canonical khuyến nghị tất cả người dùng Ubuntu 18.04 và Ubuntu 16.04 cập nhật càng sớm càng tốt…nếu họ chưa cập nhật. Giả sử, chỉ những người đã kích hoạt tùy chọn trong cài đặt mới nhận được các bản vá này, một điều đáng giá nếu nhóm của chúng tôi phải làm việc cả ngày lẫn đêm. bạn có phải là một trong số họ không?


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   leonardo dijo

    Những bản vá này có áp dụng được cho tất cả các bản phân phối bắt nguồn từ Ubuntu không?
    Trong trường hợp của tôi, linux mint.