Slackware vabastab versioonile V1.2 L1TF-i leevendamise värskendused

Turvalisus / Slackware vabastab versioonile V1.2 L1TF-i leevendamise värskendused 1 minut loetud

Slackware



Slackware Linuxi projekti meeskond avaldas äsja Slackware versiooni 14.2 kerneli värskendused, mis ilmus algselt selle aasta esimesel juulil. Uuendustega koos välja antud nõuande kohaselt koostatakse uued kättesaadavaks tehtud tuumapaketid spetsiaalselt selleks, et leevendada mitmeid peagi tekkivaid ja tekkivaid turvalisusega seotud probleeme operatsioonisüsteemis.

Slackware v14.2 värskenduspaketi muudatuste logi näitab, et viimane väljaanne teeb ühe katuse all suure hulga turvalisuse leevendusi. Esiteks võimaldab uuendatud pakett leevendada peamisi L1-terminali rikke haavatavusi, mida nimetatakse ka Foreshadow ja Foreshadow-NG haavatavusteks. Lisaks sellele lahendab värskendatud pakett alglaadimisprobleemi, mis takistas süsteemi versiooniuuendusi, mis aitaksid soovimatuid turbeprobleeme iseseisvalt lahendada. Alglaadimise probleemi lahendas Bernhard Kaindl, kes arendas selle välja eriti 4.4.x-i kerneli versioonide jaoks. Kolm selles väljaandes sihitud silmapaistvat CVE määratud haavatavust on CVE-2018-3615, CVE-2018-3620 ja CVE-2018-3546.



Oma seadme turvalisuse ja haavatavuse kaitse olekuga kursis hoidmiseks peate navigeerima saidile / sys / devices / system / cpu / haavatavused, kus selline teave on hõlpsasti kättesaadav. Lisaks sellele, mõned juhised, mis käivad käsikäes uusima versiooniuuendusega: veenduge, et uuendaksite oma initrd-paketti koos kerneli paketi värskendustega. Kui kasutate seadme käivitamiseks lilo, pidage silmas mõnda asja. Lilo.conf peaks osutama õigele kernelile ja initrdile. See peaks lilo.conf töötama värskenduse alglaadija juurena. Lisaks sellele veenduge, et uue kerneli värskenduste kopeerimiseks käivitataks eliloconfig ja privilegeeritud juurdepääsu jaoks initrd EFI süsteemijaoskonda.



Neile, kellel pole veel Slackware 14.2 installitud, võite operatsioonisüsteemi proovida, ilma et peaksite Slackware Live Editioni kaudu oma kettaseadet muutma. Täielik paigaldamine käivitatakse CD-lt, DVD-lt või USB-lt ja see on loodud selleks, et saaksite oma seadmes Slackware'i opsüsteemi käitada nii, nagu see on, ilma et peaksite oma olemasolevas süsteemis midagi kompromiteerima. Neile, kellel süsteem töötab ja kes soovivad neid viimaseid värskendusi rakendada, külastage Slackware'i veebileht asjakohaste väljaannete allalaadimiseks.



Sildid linux