Ubuntu/优麒麟内核和NVIDIA更新:部分修复Meltdown和Spectre漏洞
Canonical今天兑现承诺,最新上线的内核和 NVIDIA 更新为所有尚处于支持状态的 Ubuntu Linux 系统部分修复了 Meltdown 和 Spectre 两处漏洞,包括Ubuntu/Ubuntu Kylin 17.10 , Ubuntu/Ubuntu Kylin 16.04 LTS 和Ubuntu/Ubuntu Kylin 14.04 LTS 稳定版。
安全公告中写道:“Jann Horn发现微处理器利用特定执行程序和间接的分支预测可能会通过side-channel攻击方式来读取未经授权的存储信息。这个漏洞就是知名的Meltdown。本地攻击者能够使用这个漏洞来提取敏感信息,包括内核存储信息(CVE-2017-5754)”。
对于Ubuntu/Ubuntu Kylin 17.10 来说,本次更新的内核补丁同时修复了其他四处安全漏洞,涉及Linux Kernel中Berkeley Packet Filter (BPF)部署,该漏洞允许通过服务拒绝来让本地攻击者执行任意代码或者系统崩溃(CVE-2017-17863, CVE-2017-16995, CVE-2017-17862和 CVE-2017-17864)。
针对Spectre缺陷的NVIDIA 384.111更新补丁,Canonical还发布了针对NVIDIA专有显卡驱动程序的更新,以解决Spectre安全漏洞,该漏洞可能允许本地攻击者在Ubuntu/Ubuntu Kylin 17.10,Ubuntu/Ubuntu Kylin 17.04,Ubuntu/Ubuntu Kylin 16.04 LTS和Ubuntu/Ubuntu Kylin 14.04 LTS上暴露敏感信息,包括内核内存。该补丁还包含相应的Linux内核更新的兼容性修补程序。
Ubuntu Kylin 用户可以通过系统自动更新或者命令update-manager手动更新至最新系统。
-
优麒麟17.04正式版及银河麒麟社区版发布[2017-04-13]
-
优麒麟 20.04 LTS Pro 发布 - 以初心,铸匠心[2021-04-23]
-
【转】银河麒麟发布针对处理器漏洞Meltdown(熔毁)和Spectre(幽灵)补丁升级[2018-01-16]
-
拥抱开源,奉献开源——优麒麟社区助力2017中国开源年会[2017-11-21]
-
优麒麟20.10版本发布--简而美,华而实[2020-10-23]
-
【四大亮点功能】麒麟移动运行环境 KMRE,你值得拥有![2021-07-14]
-
每周一贴:snappy 简介之桌面篇[2016-06-30]
-
微软宣布将Windows XP安全更新服务延期至2015年7月14日[2014-01-21]
-
每周一贴:在双系统(Windows 8 、Ubuntu Kylin)中如何从Windows 8卸载Ubuntu Kylin[2014-09-16]
-
优麒麟团队和搜狗公司发布搜狗输入法Linux版2.0版,新增双拼功能![2015-10-17]
-
【建议收藏】保姆级教程 - 图解Windows10+优麒麟双系统安装[2021-08-09]
-
搜狗输入法Linux版1.2更新版发布,修复多个体验问题![2015-05-25]
-
倪光南:XP停止服务,国产化替代可分两步走[2014-03-21]
-
优麒麟 18.04.4 LTS 版本发布![2020-02-13]
-
优客源创会在黄河之都郑州成功举行[2016-06-01]
-
2014暑期优麒麟“8.7咖啡之夜”期待您的参与[2014-07-25]
-
招募!优麒麟社区诚邀全球高校&社区开源镜像站加入[2021-07-07]