FinWX Foorumi
keskiviikko, 23.05.2012, 04:29 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
Jäikö aktivointi sähköposti saamatta?

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
13.05.2012
Meitä on nyt 70 !!
Toivotamme tervetulleeksi FinWX:n 70. jäsen-sääaseman, FinWX Oulu-53:n.
Sääasema on entisen Oulun läänin 16. FinWX-asema.

Lue lisää uudesta jäsenasemasta täältä.
 
   Etusivu   Ohjeet Haku Kalenteri Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Vakava CentOs kernelin haavoittuvuus  (Luettu 312 kertaa)
0 jäsentä ja 2 vierasta katselee tätä aihetta.
weatherc
Foorumin Yleismoderaattori
*****
Poissa Poissa

Viestejä: 4548


« : keskiviikko, 22.09.2010, 12:37 »

CentOs:ssa (64bit) on havaittu vakava haavoittavuus kernelissä (http://bugs.centos.org/view.php?id=4518) ja paikkaus asennetaan dedille alkaen 12:45. Haavoittavuus on luokiteltu erittäin kriittiseksi.
Mikäli homma menee kuin pitäisi katkon pituus noin 5 min uudelleenkäynnistyksen takia, jollei niin...
tallennettu

weatherc
Foorumin Yleismoderaattori
*****
Poissa Poissa

Viestejä: 4548


« Vastaus #1 : keskiviikko, 22.09.2010, 12:49 »

Asennettu ja purkki käynnistetty uudestaan...

Jos täällä on muita CentOs-käyttäjiä niin tässä pikaohje:
Koodia:
wget http://dev.centos.org/centos/5/CentOS-Testing.repo [^] -O /etc/yum.repos.d/CentOS-Testing.repo
yum --enablerepo=c5-testing update kernel\*
reboot
Uuden kernelin versio on 2.6.18-194.11.4
« Viimeksi muokattu: keskiviikko, 22.09.2010, 13:01 kirjoittanut weatherc » tallennettu

khyron
Käytännössä asuu täällä
****
Poissa Poissa

Viestejä: 181


WWW
« Vastaus #2 : torstai, 23.09.2010, 12:26 »

Eikös toi o se haavoittuvuus mikä on kernelissä eli ei liity yhteen distribuutioon vaan käytännössä kaikkiin. Eli jos on 64 bittinen kerneli ni kannattaa päivittää. Tosin jollei o muita käyttäjiä ni toi ei o niin vakava koska se vaatii alunperinkin pääsyn koneeseen.
tallennettu

weatherc
Foorumin Yleismoderaattori
*****
Poissa Poissa

Viestejä: 4548


« Vastaus #3 : torstai, 23.09.2010, 12:55 »

Eikös toi o se haavoittuvuus mikä on kernelissä eli ei liity yhteen distribuutioon vaan käytännössä kaikkiin. Eli jos on 64 bittinen kerneli ni kannattaa päivittää. Tosin jollei o muita käyttäjiä ni toi ei o niin vakava koska se vaatii alunperinkin pääsyn koneeseen.

Sen tarkemmin en tiedä mutta muistaakseni olin jossain kohtaa lukevinaan että murtautumisen sai tehtyä myös php:llä. Ainakin se haavoittavuus jätti jotain takaportteja auki muistiin + että sen pystyi myös ajamaan siten ettei mitään jälkijä jäisi.
WHT-foorumilla oli vaan juttua että vaarallinen oli ja päivitystä suositeltiin lämpimästi.  Virnistää
tallennettu

khyron
Käytännössä asuu täällä
****
Poissa Poissa

Viestejä: 181


WWW
« Vastaus #4 : torstai, 23.09.2010, 14:11 »

Eikös toi o se haavoittuvuus mikä on kernelissä eli ei liity yhteen distribuutioon vaan käytännössä kaikkiin. Eli jos on 64 bittinen kerneli ni kannattaa päivittää. Tosin jollei o muita käyttäjiä ni toi ei o niin vakava koska se vaatii alunperinkin pääsyn koneeseen.

Sen tarkemmin en tiedä mutta muistaakseni olin jossain kohtaa lukevinaan että murtautumisen sai tehtyä myös php:llä. Ainakin se haavoittavuus jätti jotain takaportteja auki muistiin + että sen pystyi myös ajamaan siten ettei mitään jälkijä jäisi.
WHT-foorumilla oli vaan juttua että vaarallinen oli ja päivitystä suositeltiin lämpimästi.  Virnistää

Joo ainahan toki kannattaa noihin suhtautu niin et ne on vakavia, enemmänkin ajattelin sitä et kaikki muutkin linuxia käyttävät huomais asian, ettei kyse o siis pelkästään CentOs:sään liittyvästä jutusta.
tallennettu

Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Validi XHTML 1.0! Validi CSS!