Το Slackware κυκλοφορεί τις ενημερώσεις περιορισμού L1TF για το v14.2

Ασφάλεια / Το Slackware κυκλοφορεί τις ενημερώσεις περιορισμού L1TF για το v14.2 1 λεπτό ανάγνωση

Slackware



Η ομάδα του Slackware Linux Project μόλις κυκλοφόρησε ενημερώσεις πυρήνα για την έκδοση Slackware 14.2 που κυκλοφόρησε αρχικά την πρώτη Ιουλίου του τρέχοντος έτους. Σύμφωνα με τη συμβουλή που κυκλοφόρησε με τις ενημερώσεις, τα νέα πακέτα πυρήνα που διατίθενται έχουν σχεδιαστεί ειδικά για να μετριάσουν αρκετά επικείμενα και αναδυόμενα προβλήματα ασφάλειας στο λειτουργικό σύστημα.

Το αρχείο καταγραφής αλλαγών για το πακέτο ενημερώσεων Slackware v14.2 δείχνει ότι η τελευταία έκδοση κάνει ένα μεγάλο αριθμό μετριασμών ασφαλείας, όλα κάτω από μια ομπρέλα. Πρώτον, το αναβαθμισμένο πακέτο επιτρέπει τον μετριασμό των επικείμενων τρωτών σημείων τερματικού L1, επίσης γνωστών ως ευπάθειες Foreshadow και Foreshadow-NG. Εκτός από αυτό, το ενημερωμένο πακέτο επιδιορθώνει ένα πρόβλημα εκκίνησης που εμπόδιζε τις αναβαθμίσεις του συστήματος σε εκδόσεις που θα αντιμετώπιζαν αυτά τα ανεπιθύμητα ζητήματα ασφάλειας αυτάρκεια. Η επίλυση του ζητήματος εκκίνησης δόθηκε από τον Bernhard Kaindl, ο οποίος το ανέπτυξε ειδικά για εκδόσεις πυρήνα 4.4.x. Οι τρεις σημαντικές ευπάθειες που έχουν εκχωρηθεί από το CVE και στοχεύουν σε αυτήν την έκδοση είναι οι CVE-2018-3615, CVE-2018-3620 και CVE-2018-3546.



Για να μείνετε ενημερωμένοι με την κατάσταση ασφάλειας και προστασίας ευπάθειας της συσκευής σας, πρέπει να μεταβείτε στο / sys / devices / system / cpu / ευπάθειες όπου αυτές οι πληροφορίες θα είναι άμεσα διαθέσιμες. Εκτός από αυτό, ορισμένες οδηγίες που συμβαδίζουν με την τελευταία αναβάθμιση: διασφαλίζουν ότι αναβαθμίζετε το πακέτο initrd μαζί με τις ενημερώσεις του πακέτου του πυρήνα. Εάν χρησιμοποιείτε το lilo για να ξεκινήσετε τη συσκευή σας, προσέξτε μερικά πράγματα. Το Lilo.conf πρέπει να δείχνει στον σωστό πυρήνα και initrd. Αυτό θα πρέπει να κάνει το lilo.conf να εκτελείται ως root bootloader ενημέρωσης. Σε αυτές τις γραμμές, βεβαιωθείτε επίσης ότι το eliloconfig εκτελείται για να αντιγράψετε τις νέες ενημερώσεις του πυρήνα και να εισάγετε στο διαμέρισμα συστήματος EFI για προνομιακή πρόσβαση.



Για όσους δεν έχουν εγκαταστήσει ακόμη το Slackware 14.2, μπορείτε να δοκιμάσετε το λειτουργικό σύστημα χωρίς να χρειάζεται να τροποποιήσετε τη μονάδα δίσκου σας μέσω του Slackware Live Edition. Το πλήρες εγκατάσταση εκτελείται από CD, DVD ή USB, και έχει σχεδιαστεί για να σας επιτρέπει να εκτελείτε το λειτουργικό σύστημα Slackware στη συσκευή σας όπως είναι χωρίς να χρειάζεται να θέσετε σε κίνδυνο τίποτα στο υπάρχον σύστημά σας. Για όσους έχουν το σύστημα σε λειτουργία και θέλουν να εφαρμόσουν αυτές τις πιο πρόσφατες ενημερώσεις, επισκεφθείτε το Slackware ιστοσελίδα για λήψη των σχετικών εκδόσεων.



Ετικέτες linux