Canonical ha rilasciato un aggiornamento del kernel per Ubuntu 18.04 LTS (Bionic Beaver) andando a patchare la falla di sicurezza emersa un paio di giorni fa e nota come Spectre Variante 4 (Speculative Store Buffer Bypass – SSBB).
Il funzionamento della “Variante 4” di Spectre fondamentalmente non vede modifiche rispetto a quello delle vulnerabilità precedenti: è un attacco side channel che consente a determinati programmi dileggere i dati in aree di memoria solitamente inaccessibili agli stessi.
Ubuntu 18.04: arriva la prima patch del kernel contro Spectre Variante 4
In seguito alla scoperta della falla è stata aperto un ticket (CVE-2018-3639) e gli sviluppatori si sono adoperati per patchare il problema. La falla era decisamente grave perchè permetteva ad un malintenzionato di impossessarsi di informazioni sensibili contenute sui pc.
Canonical ha sottolineato che per mitigare completamente Spectre Variante 4 gli utenti devono applicare gli aggiornamenti rilasciati dai produttori delle CPU (Intel, AMD etc). L’azienda ha poi invitato tutti gli utenti ad aggiornare il sistema non appena possibile.
Per controllare se il vostro sistema è protetto contro Spectre Variante 4 potete dare il seguente comando e compararlo con l’output:
- $ cat /sys/devices/system/cpu/vulnerabilities/spec_store_bypass
Se il sistema è sicuro dovrebbe comparirvi la risposta
- Mitigation: Speculative Store Bypass disabled via prctl and seccomp
Se invece il sistema è vulnerabile vi verrà mostrato un messaggio d’errore:
- No such file or directory
il quale vi comunica che non esiste il file con lo stato della vulnerabilità e quindi non è stato applicato alcun aggiornamento. Per aggiornare il sistema potete seguire le istruzioni messe a disposizione qui.
Vi ricordiamo che seguirci è molto semplice: tramite la pagina Facebook ufficiale, tramite il nostro canale notizie Telegrame la nostra pagina Google Plus. Da oggi, poi, è possibile seguire il nostro canale ufficiale Telegram dedicato ad Offerte e Promo!
Qui potrete trovare le varie notizie da noi riportate sul blog. È possibile, inoltre, commentare, condividere e creare spunti di discussione inerenti l’argomento.
L'articolo Ubuntu 18.04: arriva la prima patch del kernel contro Spectre Variante 4 sembra essere il primo su Lffl.org.
Leggi il contenuto originale su Lffl.org