Slackware, v14.2 용 L1TF 완화 업데이트 출시

보안 / Slackware, v14.2 용 L1TF 완화 업데이트 출시 1 분 읽기

슬랙웨어



Slackware Linux 프로젝트 팀은 올해 7 월 1 일에 처음 출시 된 Slackware 버전 14.2에 대한 커널 업데이트를 방금 발표했습니다. 업데이트와 함께 발표 된 권고에 따르면, 사용 가능한 새로운 커널 패키지는 운영 체제의 임박하고 새로운 보안 문제를 완화하기 위해 특별히 초안을 작성했습니다.

Slackware v14.2 업데이트 패키지의 변경 로그는 최신 릴리스가 하나의 우산 아래에서 수많은 보안 완화를 수행함을 보여줍니다. 첫째, 업그레이드 된 패키지는 Foreshadow 및 Foreshadow-NG 취약성으로 알려진 임박한 L1 터미널 결함 취약성을 완화 할 수 있습니다. 이 외에도 업데이트 된 패키지는 원치 않는 보안 문제를 자체적으로 해결할 수있는 버전으로 시스템 업그레이드를 방해하는 부팅 문제를 수정합니다. 부팅 문제의 수정은 특히 4.4.x 커널 버전 용으로 개발 한 Bernhard Kaindl에 의해 제공되었습니다. 이 릴리스에서 대상으로하는 세 가지 주요 CVE 할당 취약성은 CVE-2018-3615, CVE-2018-3620 및 CVE-2018-3546입니다.



기기의 보안 및 취약성 보호 상태를 계속 업데이트하려면 해당 정보를 즉시 사용할 수있는 / sys / devices / system / cpu / vulnerabilities로 이동해야합니다. 이 외에도 최신 업그레이드와 함께 사용할 몇 가지 지침 : 커널 패키지 업데이트와 함께 initrd 패키지를 업그레이드해야합니다. lilo를 사용하여 장치를 시작하는 경우 몇 가지 사항에 유의하십시오. Lilo.conf는 올바른 커널과 initrd를 가리켜 야합니다. 이렇게하면 lilo.conf가 업데이트 부트 로더 루트로 실행됩니다. 이 행을 따라 eliloconfig를 실행하여 새 커널 업데이트를 복사하고 권한있는 액세스를 위해 EFI 시스템 파티션에 initrd를 실행하는지 확인하십시오.



아직 Slackware 14.2를 설치하지 않은 사용자는 Slackware Live Edition을 통해 디스크 드라이브를 수정하지 않고도 운영 체제를 사용해 볼 수 있습니다. 완전한 설치 CD, DVD 또는 USB에서 실행되며 기존 시스템을 손상시키지 않고 Slackware 운영 체제를 그대로 장치에서 실행할 수 있도록 설계되었습니다. 시스템을 실행 중이고 이러한 최신 업데이트를 적용하려면 Slackware를 방문하십시오. 웹 페이지 관련 릴리스를 다운로드하십시오.



태그 리눅스