Ich bin neu bei Ubuntu Server. Ich habe diesen Beitrag über eine Sicherheitslücke in Debians APT gefunden. Denken Sie, dass dieses Problem behoben wurde?
-
Am 22. Januar veröffentlichte Max Justicz einen Bericht über eine Sicherheitslücke im apt-Client. Mithilfe von Man in the Middle-Techniken kann ein Angreifer die passende Kommunikation abfangen, während er ein Softwarepaket herunterlädt, den angeforderten Paketinhalt durch eine eigene Binärdatei ersetzen und ihn mit Root-Rechten ausführen.
Remote-Code-Ausführung in apt / apt-get - Max Justicz
Ich habe in apt eine Sicherheitslücke gefunden, die es einem Netzwerk-Man-in-the-Middle (oder einem böswilligen Paketspiegel) ermöglicht, beliebigen Code als Root auf einem Computer auszuführen, auf dem ein beliebiges Paket installiert wird. Der Fehler wurde in den neuesten Versionen von apt behoben. Wenn Sie befürchten, während des Aktualisierungsvorgangs ausgenutzt zu werden, können Sie sich schützen, indem Sie die HTTP-Weiterleitungen während des Updates deaktivieren.