Ubuntuのログインページで検出された脆弱性
目次:
先週、彼らはネットワークのさまざまなセキュリティ問題に関するニュースの到着を止めません。 あなたがすでに想像できるように、今日は新しいものの番です。 この場合、 Ubuntuに直接影響します。 Ubuntu 17.04とUbuntu 16.10の両方に影響します。
Ubuntuログインページで検出された脆弱性
問題の問題はUbuntuログインページで検出されました。 これまでに確認されたことは、Ubuntuの以前のバージョンから上記のものまでは影響を受けないことです。 次に、検出されたセキュリティの問題について詳しく説明します。
ログインページの問題
すでに述べたように、 セキュリティの問題はUbuntuのログインにあります 。 明らかにこの問題を考えると、システムへのアクセス権を持つ攻撃者が悪用してシステムにアクセスする可能性があります。 他のユーザーに関するファイルや情報を所持しているような方法で。 良い点は、アクセスは物理的である必要があるため、潜在的な攻撃者はコンピュータを使用できる必要があるということです 。 潜在的な危険を確実に大幅に軽減する何か。
同社はすでに新しいアップデートを通じて一時的なツールを立ち上げました。 これにより、ゲストセッションが非アクティブ化されました 。 すべてのユーザーがUpdate Managerにアクセスしてインストールできます。 攻撃されているユーザーについてのニュースはありませんが、すべてのユーザーがパッチを更新することをお勧めします。
それを修正するには?
/etc/lightdm/lightdm.conf ファイルに移動して、次のコードを挿入します。
#ゲストセッションが制限されていなくても手動で有効にする#重要:システムをCVE-2017-8900に対して脆弱にします#https://bugs.launchpad.net/bugs/1663157 allow-guest = true
このUbuntuの脆弱性が恐ろしいものになり、決定的な解決策がまもなく発表されることを願っています。 Ubuntuを定期的に使用していますか?
ソース:OMG Ubuntu