APT: mes jums pasakome, iš ko susidaro pažeidžiamumas

Šiame tinklaraštyje jau pakomentavome, kad pažeidžiamumas pakenkė kai kurioms GNU / Linux operacinėms sistemoms, naudojančioms APT paketų tvarkykles, t. paskirstymai, kurie gaunami iš Debian, taip pat patį „Debian“. Tai, be abejo, apima „Ubuntu“ ir visus tuos, kurie savo ruožtu yra kilę iš „Canonical“ platintojo, todėl saugumo skylė paveikė daugelį operacinių sistemų, nes tokio tipo distros yra labai populiarios.

Bet jums nereikia bijoti, tiesiog atnaujinkite, tam jau yra pleistrai APT pažeidžiamumas ir jūs galite toliau mėgautis savo distro normaliai. Tai atsitinka daugeliu atvejų ir visose operacinėse sistemose. Periodiškai išleidžiami saugos naujinimai yra ne kas kita, o tai, kaip išvengti grėsmių. Kaip aš visada sakau, kad „Linux“ yra saugi aplinka, dar nereiškia, kad ji yra 100% saugi, jokia sistema nėra ...

„Advanced Package Tool“ arba „APT“ programa šį kartą pažymėta naujienose apie saugumą, ir būtent tyrėjas Maksas justiczas būtent jis rado skylę, leidusią įvykdyti MITM (Man In The Middle) ataką ir leisti užpuolikams žaisti su kenksmingais .deb paketais naudojant failą Release.gpg per HTTP ryšius su veidrodiniu serveriu. Ši ataka gali būti atliekama nuotoliniu būdu ir gali paveikti mūsų sistemas, jei mes jau neatnaujiname, todėl turite nuolat atnaujinti savo platinimo pranešimą.

Aš reikalauju, kad sunerimimas nėra geriausias pasirinkimas, tiesiog atnaujinkite savo sistemą „Debian“ ir „Ubuntu“ ir įsitikinkite, kad jūsų sistemoje yra aktyvūs naujinimai. Jūs jau žinote, kad „Debian 9.7“ yra standartinis šio naujinimo variantas, ir nepamirškite, jei turite panašių platintojų elementarusOSir tt, nes jie yra pagrįsti Ubuntu. Kaip jau sakiau, yra ilgas rajonų sąrašas, kurį paveikė toks populiarumas naudoti „Debian“ ar „Ubuntu“ kaip bazę.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.