新聞中心
canonical為其長期支持的ubuntu 18.04 LTS(Bionic Beaver)操作系統(tǒng)系列發(fā)布了一個新的linux內(nèi)核安全補丁,以解決幾個安全漏洞。

創(chuàng)新互聯(lián)是一家專注于網(wǎng)站制作、成都網(wǎng)站設(shè)計與策劃設(shè)計,德州網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十多年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:德州等地區(qū)。德州做網(wǎng)站價格咨詢:18980820575
Linux內(nèi)核安全更新解決了三個漏洞,包括Linux內(nèi)核的fork()系統(tǒng)調(diào)用中的競爭條件 (CVE-2019-6133),這可能允許本地攻擊者獲得對授權(quán)緩存的服務(wù)的訪問權(quán)限,以及一個缺陷 (CVE-2018-18397)在userfaultd實現(xiàn)中,可能允許本地攻擊者修改文件。這兩個問題都是由Jann Horn發(fā)現(xiàn)的。
此外,內(nèi)核安全補丁解決了Linux內(nèi)核加密子系統(tǒng)中的漏洞 (CVE-2018-19854),導(dǎo)致在某些情況下泄露未初始化的內(nèi)存到用戶空間。這將允許本地攻擊者暴露敏感信息(內(nèi)核內(nèi)存)。這些安全漏洞影響Ubuntu 18.04 LTS及其所有官方或非官方衍生產(chǎn)品。
敦促用戶盡快更新他們的系統(tǒng)
Canonical敦促所有Ubuntu 18.04 LTS(Bionic Beaver)用戶,以及使用Ubuntu 18.04 LTS的Linux 4.15內(nèi)核的Ubuntu 16.04 LTS(Xenial Xerus)和Ubuntu 14.04 LTS(Trusty Tahr)操作系統(tǒng)的用戶更新他們的用戶盡快安裝。用戶必須更新機器的新內(nèi)核版本為Ubuntu 18.04 LTS系統(tǒng)的linux-image 4.15.0-46.49,Ubuntu 16.04 LTS系統(tǒng)的linux-image 4.15.0-46.49~16.04.1和linux-image 4.15。 Azure上的Ubuntu 14.04 LTS系統(tǒng)linux-image 4.15.0-1040.44~14.04.1。
更新的Linux內(nèi)核可用于64位和32位系統(tǒng),以及Raspberry Pi 2設(shè)備,OEM處理器,云環(huán)境,Amazon Web Services(AWS)系統(tǒng),Google Cloud Platform(GCP)系統(tǒng)和Oracle Cloud系統(tǒng)。
要更新您的Ubuntu系統(tǒng),請按照以下的說明更新您的機器。請記住,您需要在安裝內(nèi)核更新后重新啟動計算機。
桌面版:
默認情況下,每天通知用戶安全更新,每周通知用戶非安全更新。 可以在Update Manager中設(shè)置Ubuntu如何提醒您以及如何配置系統(tǒng)以自動安裝更新。 您可以隨時按“Alt + F2”,輸入“update-manager”并按Enter鍵來訪問Update Manager。 它的設(shè)置可以通過按“設(shè)置”按鈕進行調(diào)整。
一旦Update Manager打開,您可以查看并選擇待定更新以及檢查新更新。 只需按“安裝更新”按鈕即可將選定的軟件包升級到更新版本。
服務(wù)器版:
如果安裝了update-notifier-common軟件包,Ubuntu會在控制臺或遠程登錄時通過當天的消息(motd)提醒您有關(guān)未決更新。
登錄后,您可以檢查并應(yīng)用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
執(zhí)行更新時,首先查看適配器將要執(zhí)行的操作,然后確認要應(yīng)用更新(運行開發(fā)版本時尤其如此)。
如果您希望自動應(yīng)用更新,請確保已安裝無人參與升級軟件包,然后運行“dpkg-reconfigure unattended-upgrades”。 請注意,更新可能會重新啟動服務(wù)器上的服務(wù),因此這可能不適用于所有環(huán)境。
當前題目:Canonical發(fā)布Ubuntu18.04LTS的新Linux內(nèi)核安全更新
分享網(wǎng)址:http://www.dlmjj.cn/article/cdgddhp.html


咨詢
建站咨詢
