新聞中心
canonical為其長(zhǎng)期支持的ubuntu 18.04 LTS(Bionic Beaver)操作系統(tǒng)系列發(fā)布了一個(gè)新的linux內(nèi)核安全補(bǔ)丁,以解決幾個(gè)安全漏洞。

創(chuàng)新互聯(lián)是一家專注于網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)與策劃設(shè)計(jì),德州網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)十多年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:德州等地區(qū)。德州做網(wǎng)站價(jià)格咨詢:18980820575
Linux內(nèi)核安全更新解決了三個(gè)漏洞,包括Linux內(nèi)核的fork()系統(tǒng)調(diào)用中的競(jìng)爭(zhēng)條件 (CVE-2019-6133),這可能允許本地攻擊者獲得對(duì)授權(quán)緩存的服務(wù)的訪問(wèn)權(quán)限,以及一個(gè)缺陷 (CVE-2018-18397)在userfaultd實(shí)現(xiàn)中,可能允許本地攻擊者修改文件。這兩個(gè)問(wèn)題都是由Jann Horn發(fā)現(xiàn)的。
此外,內(nèi)核安全補(bǔ)丁解決了Linux內(nèi)核加密子系統(tǒng)中的漏洞 (CVE-2018-19854),導(dǎo)致在某些情況下泄露未初始化的內(nèi)存到用戶空間。這將允許本地攻擊者暴露敏感信息(內(nèi)核內(nèi)存)。這些安全漏洞影響Ubuntu 18.04 LTS及其所有官方或非官方衍生產(chǎn)品。
敦促用戶盡快更新他們的系統(tǒng)
Canonical敦促所有Ubuntu 18.04 LTS(Bionic Beaver)用戶,以及使用Ubuntu 18.04 LTS的Linux 4.15內(nèi)核的Ubuntu 16.04 LTS(Xenial Xerus)和Ubuntu 14.04 LTS(Trusty Tahr)操作系統(tǒng)的用戶更新他們的用戶盡快安裝。用戶必須更新機(jī)器的新內(nèi)核版本為Ubuntu 18.04 LTS系統(tǒng)的linux-image 4.15.0-46.49,Ubuntu 16.04 LTS系統(tǒng)的linux-image 4.15.0-46.49~16.04.1和linux-image 4.15。 Azure上的Ubuntu 14.04 LTS系統(tǒng)linux-image 4.15.0-1040.44~14.04.1。
更新的Linux內(nèi)核可用于64位和32位系統(tǒng),以及Raspberry Pi 2設(shè)備,OEM處理器,云環(huán)境,Amazon Web Services(AWS)系統(tǒng),Google Cloud Platform(GCP)系統(tǒng)和Oracle Cloud系統(tǒng)。
要更新您的Ubuntu系統(tǒng),請(qǐng)按照以下的說(shuō)明更新您的機(jī)器。請(qǐng)記住,您需要在安裝內(nèi)核更新后重新啟動(dòng)計(jì)算機(jī)。
桌面版:
默認(rèn)情況下,每天通知用戶安全更新,每周通知用戶非安全更新。 可以在Update Manager中設(shè)置Ubuntu如何提醒您以及如何配置系統(tǒng)以自動(dòng)安裝更新。 您可以隨時(shí)按“Alt + F2”,輸入“update-manager”并按Enter鍵來(lái)訪問(wèn)Update Manager。 它的設(shè)置可以通過(guò)按“設(shè)置”按鈕進(jìn)行調(diào)整。
一旦Update Manager打開(kāi),您可以查看并選擇待定更新以及檢查新更新。 只需按“安裝更新”按鈕即可將選定的軟件包升級(jí)到更新版本。
服務(wù)器版:
如果安裝了update-notifier-common軟件包,Ubuntu會(huì)在控制臺(tái)或遠(yuǎn)程登錄時(shí)通過(guò)當(dāng)天的消息(motd)提醒您有關(guān)未決更新。
登錄后,您可以檢查并應(yīng)用新的更新:
$ sudo apt-get update
$ sudo apt-get dist-upgrade
執(zhí)行更新時(shí),首先查看適配器將要執(zhí)行的操作,然后確認(rèn)要應(yīng)用更新(運(yùn)行開(kāi)發(fā)版本時(shí)尤其如此)。
如果您希望自動(dòng)應(yīng)用更新,請(qǐng)確保已安裝無(wú)人參與升級(jí)軟件包,然后運(yùn)行“dpkg-reconfigure unattended-upgrades”。 請(qǐng)注意,更新可能會(huì)重新啟動(dòng)服務(wù)器上的服務(wù),因此這可能不適用于所有環(huán)境。
文章名稱:Canonical發(fā)布Ubuntu18.04LTS的新Linux內(nèi)核安全更新
網(wǎng)頁(yè)網(wǎng)址:http://m.fisionsoft.com.cn/article/cdgddhp.html


咨詢
建站咨詢
