Ubuntu/优麒麟内核和NVIDIA更新:部分修复Meltdown和Spectre漏洞
Canonical今天兑现承诺,最新上线的内核和 NVIDIA 更新为所有尚处于支持状态的 Ubuntu Linux 系统部分修复了 Meltdown 和 Spectre 两处漏洞,包括Ubuntu/Ubuntu Kylin 17.10 , Ubuntu/Ubuntu Kylin 16.04 LTS 和Ubuntu/Ubuntu Kylin 14.04 LTS 稳定版。
安全公告中写道:“Jann Horn发现微处理器利用特定执行程序和间接的分支预测可能会通过side-channel攻击方式来读取未经授权的存储信息。这个漏洞就是知名的Meltdown。本地攻击者能够使用这个漏洞来提取敏感信息,包括内核存储信息(CVE-2017-5754)”。
对于Ubuntu/Ubuntu Kylin 17.10 来说,本次更新的内核补丁同时修复了其他四处安全漏洞,涉及Linux Kernel中Berkeley Packet Filter (BPF)部署,该漏洞允许通过服务拒绝来让本地攻击者执行任意代码或者系统崩溃(CVE-2017-17863, CVE-2017-16995, CVE-2017-17862和 CVE-2017-17864)。
针对Spectre缺陷的NVIDIA 384.111更新补丁,Canonical还发布了针对NVIDIA专有显卡驱动程序的更新,以解决Spectre安全漏洞,该漏洞可能允许本地攻击者在Ubuntu/Ubuntu Kylin 17.10,Ubuntu/Ubuntu Kylin 17.04,Ubuntu/Ubuntu Kylin 16.04 LTS和Ubuntu/Ubuntu Kylin 14.04 LTS上暴露敏感信息,包括内核内存。该补丁还包含相应的Linux内核更新的兼容性修补程序。
Ubuntu Kylin 用户可以通过系统自动更新或者命令update-manager手动更新至最新系统。
-
Ubuntu Kylin 14.10 Beta 2 测试版发布![2014-09-26]
-
开源探索 - 优麒麟社区发布RISC-V体验版[2022-01-06]
-
优麒麟 16.04.4 LTS 版本发布![2018-03-03]
-
优麒麟目录结构简介[2021-06-24]
-
英国政府横评11款系统:Ubuntu最安全[2014-01-13]
-
优麒麟电源管理浅析(二)[2021-06-24]
-
软件商店上新:石墨文档、Shotcut 等 5 款便捷办公类软件上线![2022-03-21]
-
搜狗输入法Linux版发布1.1版本,全面提升性能和稳定性![2014-08-19]
-
优麒麟17.10正式版发布,全新风格,全新体验![2017-10-20]
-
优麒麟 20.04 LTS Pro(0620更新版本),麒麟移动应用环境上线[2021-06-22]
-
Ubuntu Kylin 14.10 Alpha 2测试版发布![2014-08-02]
-
优麒麟19.10正式发布—百尺竿头,更进一步[2019-10-18]
-
优麒麟 18.04 LTS 正式版发布,不忘初心,砥砺前行[2018-04-27]
-
每周一贴:如何在 Ubuntu/Ubuntu Kylin 中安装 Unity 8 桌面预览版[2015-06-30]
-
【转】银河麒麟发布针对处理器漏洞Meltdown(熔毁)和Spectre(幽灵)补丁升级[2018-01-16]
-
为知笔记成功入驻Ubuntu Kylin软件中心![2014-07-17]
-
[快讯] 360提供Ubuntu Kylin 高速镜像下载[2014-01-16]
-
【参赛邀请】优麒麟 20.04 体验征集[2020-04-28]