新聞中心
canonical為所有受支持的ubuntu版本發(fā)布新的linux內(nèi)核安全更新,為用戶修補(bǔ)了最近由各種安全研究人員發(fā)現(xiàn)的多個(gè)漏洞。

創(chuàng)新互聯(lián)公司-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價(jià)比太康網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式太康網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋太康地區(qū)。費(fèi)用合理售后完善,十余年實(shí)體公司更值得信賴。
此安全修補(bǔ)程序修復(fù)了Linux內(nèi)核的CDROM驅(qū)動(dòng)程序中發(fā)現(xiàn)的整數(shù)溢出漏洞(CVE-2018-18710),該漏洞可能允許本地攻擊者公開敏感信息。此問題會影響所有支持Ubuntu的發(fā)行版,包括Ubuntu 18.10(Cosmic Cuttlefish),Ubuntu的LTS 18.04(Bionic Beaver),Ubuntu的LTS 16.04(Xenial Xerus),和Ubuntu 14.04 LTS(Trusty Tahr)。
也固定為受影響的只是Ubuntu的LTS 18.04,Ubuntu的LTS 16.04和Ubuntu 14.04 LTS版本,包括Linux內(nèi)核的原始MIDI驅(qū)動(dòng)程序中的競爭條件(CVE-2018-10902)等幾個(gè)漏洞,在POSIX定時(shí)器實(shí)現(xiàn)一個(gè)整數(shù)溢出漏洞, Infiniband實(shí)施中的免費(fèi)使用漏洞(CVE-2018-14734)。
此外,在Linux內(nèi)核的YUREX USB設(shè)備驅(qū)動(dòng)程序中發(fā)現(xiàn)了一個(gè)問題(CVE-2018-16276),它可能允許物理上鄰近的攻擊者執(zhí)行任意代碼或使受影響的系統(tǒng)崩潰,以及BPF驗(yàn)證程序和XFS文件中的錯(cuò)誤系統(tǒng),允許本地攻擊者導(dǎo)致拒絕服務(wù)(CVE-2018-18445和CVE-2018-18690)。
更新您的系統(tǒng)
僅針對Ubuntu 16.04 LTS系統(tǒng),該安全更新解決了Linux內(nèi)核的AMD GPIO驅(qū)動(dòng)程序中的漏洞(CVE-2017-18174),該漏洞可能允許本地攻擊者崩潰系統(tǒng)或可能執(zhí)行任意代碼。另一方面,Ubuntu 14.04 LTS受到密鑰環(huán)子系統(tǒng)中的NULL指針解除引用(CVE-2017-2647)和TTY子系統(tǒng)中的邏輯錯(cuò)誤(CVE-2018-18386)的影響。
所有Ubuntu 18.10,Ubuntu 18.04 LTS,Ubuntu 16.04 LTS和Ubuntu 14.04 LTS用戶都應(yīng)該按照Canonical提供的更新說明立即更新他們的系統(tǒng), HWE(硬件啟用)內(nèi)核安全更新也可用于Ubuntu 16.04.5 LTS,Ubuntu 14.04.5 LTS和Ubuntu 12.04 ESM用戶。
要更新您的Ubuntu系統(tǒng),請按照以下的說明更新您的機(jī)器。請記住,您需要在安裝內(nèi)核更新后重新啟動(dòng)計(jì)算機(jī)。
桌面版:
默認(rèn)情況下,每天通知用戶安全更新,每周通知用戶非安全更新。 可以在Update Manager中設(shè)置Ubuntu如何提醒您以及如何配置系統(tǒng)以自動(dòng)安裝更新。 您可以隨時(shí)按“Alt + F2”,輸入“update-manager”并按Enter鍵來訪問Update Manager。 它的設(shè)置可以通過按“設(shè)置”按鈕進(jìn)行調(diào)整。
一旦Update Manager打開,您可以查看并選擇待定更新以及檢查新更新。 只需按“安裝更新”按鈕即可將選定的軟件包升級到更新版本。
服務(wù)器版:
如果安裝了update-notifier-common軟件包,Ubuntu會在控制臺或遠(yuǎn)程登錄時(shí)通過當(dāng)天的消息(motd)提醒您有關(guān)未決更新。
登錄后,您可以檢查并應(yīng)用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
執(zhí)行更新時(shí),首先查看適配器將要執(zhí)行的操作,然后確認(rèn)要應(yīng)用更新(運(yùn)行開發(fā)版本時(shí)尤其如此)。
如果您希望自動(dòng)應(yīng)用更新,請確保已安裝無人參與升級軟件包,然后運(yùn)行“dpkg-reconfigure unattended-upgrades”。 請注意,更新可能會重新啟動(dòng)服務(wù)器上的服務(wù),因此這可能不適用于所有環(huán)境。
網(wǎng)頁標(biāo)題:Canonical為所有支持的Ubuntu版本發(fā)布Linux內(nèi)核更新
文章地址:http://www.dlmjj.cn/article/dppphdo.html


咨詢
建站咨詢
