Lỗ hổng ngăn xếp mạng Linux đã được sửa

Linux tux: kính lúp tìm lỗi

Một vài ngày trước, tin tức đã bùng nổ trên mạng về một dễ bị tổn thương có thể ảnh hưởng đến bảo mật của các hệ thống dựa trên nhân Linux do một lỗi được tìm thấy trong ngăn xếp mạng của hạt nhân này và hạt nhân khác. Với sự trợ giúp của một số cuộc tấn công nhất định, máy chủ có thể bị xâm nhập thông qua DoS (Denial Of Service) khiến nó bị loại khỏi trò chơi. Và tất cả đều do sự cố cục bộ hóa trong ngăn xếp mạng TCP.

Khi có lỗi hoặc lỗ hổng trong hệ thống Windows hoặc MacOS, vấn đề chủ yếu ảnh hưởng đến nhiều người dùng gia đình. Nhưng khi nói đến một vấn đề trong Linux, phạm vi lớn hơn và đó là lý do tại sao tin tức này đã gây ra sự cuồng loạn trên Internet, vì phần lớn các máy chủ hỗ trợ Internet ngày nay, với phần lớn các dịch vụ mà chúng ta sử dụng ngày nay, đều có hệ điều hành Linux, điều này có nghĩa là một vấn đề lớn đối với nhiều người. . Nhưng chúng tôi có tin tốt cho những ai lo sợ kiểu tấn công DoS này và lỗ hổng SegmentSmack, vì nó đã bị đã vá và mã sửa nó Nó đã sẵn sàng trong nhân Linux với các phiên bản 4.9.116 và cả 4.17.11. Các bản phân phối chính bị ảnh hưởng, chẳng hạn như Red Hat và SUSE, là những bản đầu tiên phản hồi, vì chúng là các bản phân phối nhắm vào các máy chủ lớn, siêu máy tính và máy tính lớn trong lĩnh vực doanh nghiệp, do đó hỗ trợ hầu hết các dịch vụ nhạy cảm với DoS.

Do đó, trong các bản phân phối này, mọi thứ đều đã ổn, mặt khác, nếu bạn có một bản phân phối khácMặc dù trong trường hợp người dùng gia đình, nó không phải là điều gì đó đặc biệt quan trọng (trừ khi bạn có một máy chủ được thiết lập để cung cấp một số loại dịch vụ ...), nhưng lỗ hổng này sẽ được vá từng chút một hoặc bạn có thể cập nhật nhân Linux lên một phiên bản miễn phí mới của lỗ hổng bảo mật này. Vì vậy, đừng hoảng sợ!


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.