„Slackware“ išleidžia „L1TF“ pakeitimų atnaujinimus, skirtus v14.2

Saugumas / „Slackware“ išleidžia „L1TF“ pakeitimų atnaujinimus, skirtus v14.2 1 minutė perskaityta

Slackware



„Slackware Linux Project“ komanda ką tik išleido savo „Slackware“ versijos 14.2 branduolio atnaujinimus, kurie iš pradžių buvo išleisti šių metų liepos pirmąją. Pasak patarimo, išleisto kartu su atnaujinimais, nauji branduolio paketai, kurie yra prieinami, yra specialiai sukurti siekiant sušvelninti keletą neišvengiamų ir kylančių operacinės sistemos saugumo problemų.

„Slackware v14.2“ naujinimų paketo pakeitimų žurnalas rodo, kad naujausias leidimas po vienu skėčiu atlieka daugybę saugos sušvelninimų. Pirma, atnaujintas paketas leidžia sušvelninti gresiančius L1 terminalo gedimų pažeidimus, taip pat žinomus kaip „Foreshadow“ ir „Foreshadow-NG“ pažeidžiamumai. Be to, atnaujintas paketas išsprendžia įkrovos problemą, kuri neleido atnaujinti sistemos versijų, kurios savarankiškai spręstų nepageidaujamas saugumo problemas. Paleidimo problemos sprendimą pateikė Bernhardas Kaindlas, kuris jį sukūrė ypač 4.4.x branduolio versijoms. Trys žinomos CVE priskirtos spragos, nukreiptos į šį leidimą, yra CVE-2018-3615, CVE-2018-3620 ir CVE-2018-3546.

Jei norite atnaujinti savo įrenginio saugos ir pažeidžiamumo apsaugos būseną, turite pereiti į / sys / devices / system / cpu / pažeidžiamumus, kur tokia informacija bus lengvai pasiekiama. Be to, kai kurios gairės, susijusios su naujausiu naujovinimu: įsitikinkite, kad atnaujinate savo initrd paketą kartu su branduolio paketo atnaujinimais. Jei įrenginiui paleisti naudojate „lilo“, nepamirškite kelių dalykų. Lilo.conf turėtų nurodyti tinkamą branduolį ir initrd. Tai turėtų priversti „lilo.conf“ veikti kaip atnaujinimo įkrovos programos šaknis. Taip pat įsitikinkite, kad paleista eliloconfig, kad būtų nukopijuoti nauji branduolio atnaujinimai ir inicijuota į EFI sistemos skaidinį, kad būtų suteikta privilegijuota prieiga.



Tiems, kuriems dar nėra įdiegta „Slackware 14.2“, galite pabandyti operacinę sistemą, nekeisdami savo diskų įrenginio per „Slackware Live Edition“. Pilnas montavimas yra paleistas iš kompaktinių diskų, DVD ar USB ir sukurtas taip, kad leistumėte paleisti „Slackware“ operacinę sistemą savo prietaise taip, kaip yra, be jokių pavojų jūsų esamoje sistemoje. Tiems, kurie naudoja sistemą ir nori pritaikyti šiuos naujausius naujinimus, apsilankykite „Slackware“ tinklo puslapis atsisiųsti atitinkamus leidimus.



Žymos linux