Slackware vydáva aktualizácie zmiernenia L1TF pre v14.2

Bezpečnosť / Slackware vydáva aktualizácie zmiernenia L1TF pre v14.2 1 minúta čítania

Slackware



Tím projektu Slackware Linux práve vydal aktualizácie jadra pre svoju verziu Slackware 14.2, ktorá bola pôvodne vydaná prvého júla tohto roku. Podľa oznámenia vydaného spolu s aktualizáciami sú nové sprístupnené balíky jadra špeciálne navrhnuté tak, aby zmierňovali niekoľko bezprostredných a objavujúcich sa bezpečnostných problémov v operačnom systéme.

Protokol zmien balíka aktualizácií Slackware v14.2 ukazuje, že najnovšie vydanie prináša veľké množstvo zmierňovacích opatrení pod jednou strechou. Po prvé, inovovaný balík umožňuje zmiernenie hroziacich zraniteľností terminálu L1, známych aj ako zraniteľnosti Foreshadow a Foreshadow-NG. Okrem toho aktualizovaný balík opravuje problém so zavedením, ktorý bránil v aktualizácii systému na verzie, ktoré by dostatočne riešili nežiaduce problémy so zabezpečením. Opravu bootovacieho problému poskytol Bernhard Kaindl, ktorý ju vyvinul špeciálne pre verzie jadra 4.4.x. Tri prominentné chyby zabezpečenia priradené CVE, na ktoré sa toto vydanie zameriava, sú CVE-2018-3615, CVE-2018-3620 a CVE-2018-3546.



Ak chcete zostať informovaní o stave zabezpečenia a zraniteľnosti svojho zariadenia, musíte prejsť do adresára / sys / devices / system / cpu / zraniteľnosti, kde budú tieto informácie ľahko dostupné. Okrem toho niekoľko pokynov, ktoré idú ruka v ruke s najnovšou aktualizáciou: uistite sa, že inovujete svoj balíček initrd spolu s aktualizáciami balíka jadra. Ak na spustenie zariadenia používate lilo, nezabudnite na niekoľko vecí. Lilo.conf by mal ukazovať na správne jadro a initrd. Toto by malo zabezpečiť, aby lilo.conf fungoval ako root bootloaderu aktualizácií. V tomto duchu sa tiež uistite, že je spustený eliloconfig na kopírovanie nových aktualizácií jadra a initrd do systémového oddielu EFI pre privilegovaný prístup.



Pre tých, ktorí ešte nemajú nainštalovaný Slackware 14.2, môžete vyskúšať operačný systém bez nutnosti úpravy diskovej jednotky prostredníctvom Slackware Live Edition. Kompletný inštalácia je spustený z disku CD, DVD alebo USB a je navrhnutý tak, aby vám umožňoval spustiť operačný systém Slackware na vašom zariadení tak, ako je, bez toho, aby ste museli niečo ohrozovať na vašom existujúcom systéme. Pre tých, ktorí majú spustený systém a chcú použiť tieto najnovšie aktualizácie, navštívte Slackware webstránka na stiahnutie príslušných vydaní.



Značky linux