Slackware sprosti posodobitve za ublažitev L1TF za v14.2

Varnost / Slackware sprosti posodobitve za ublažitev L1TF za v14.2 1 minuto branja

Slackware



Skupina za projekt Slackware Linux je pravkar izdala posodobitve jedra za svojo različico 14.2 Slackware, ki je bila prvotno izdana prvega julija letos. Glede na svetovanje, objavljeno s posodobitvami, so novi paketi jedra, ki so na voljo, posebej pripravljeni, da ublažijo nekaj neposrednih in nastajajočih varnostnih težav v operacijskem sistemu.

Dnevnik sprememb za paket posodobitev Slackware v14.2 kaže, da najnovejša izdaja vsebuje veliko število varnostnih olajšav, vse pod enim dežnikom. Prvič, nadgrajeni paket omogoča ublažitev neposrednih ranljivosti napak terminala L1, znanih tudi kot ranljivosti Foreshadow in Foreshadow-NG. Poleg tega posodobljeni paket odpravlja težavo z zagonom, ki je preprečevala nadgradnjo sistema na različice, ki bi se samostojno lotile neželenih varnostnih težav. Popravek težave pri zagonu je zagotovil Bernhard Kaindl, ki ga je razvil posebej za različice jedra 4.4.x. Tri pomembne ranljivosti, dodeljene CVE, usmerjene v tej izdaji, so CVE-2018-3615, CVE-2018-3620 in CVE-2018-3546.



Če želite biti obveščeni o stanju varnosti in zaščite ranljivosti v napravi, se morate pomakniti do / sys / devices / system / cpu / ranljivosti, kjer bodo take informacije na voljo. Poleg tega še nekaj smernic, ki so povezane z najnovejšo nadgradnjo: zagotovite, da nadgradite svoj paket initrd skupaj s posodobitvami paketa jedra. Če za zagon naprave uporabljate lilo, bodite pozorni na nekaj stvari. Lilo.conf mora pokazati na pravilno jedro in initrd. To bi moralo omogočiti, da se lilo.conf zažene kot korenski zagonski program za nalaganje. V skladu s tem zagotovite tudi, da se eliloconfig zažene za kopiranje novih posodobitev jedra in initrd na sistemsko particijo EFI za privilegiran dostop.



Za tiste, ki še nimajo nameščene aplikacije Slackware 14.2, lahko poskusite operacijski sistem, ne da bi morali spremeniti svoj pogon prek Slackware Live Edition. Celoten namestitev se poganja s CD-ja, DVD-ja ali USB-ja in je zasnovan tako, da vam omogoča, da v svoji napravi zaženete operacijski sistem Slackware, kakršen je, ne da bi morali pri tem kar koli ogrožati na obstoječem sistemu. Za tiste, ki imajo sistem zagnan in želijo uporabiti te najnovejše posodobitve, obiščite Slackware Spletna stran da prenesete ustrezne izdaje.



Oznake linux