3
この適切な脆弱性(CVE-2019-3462)は、Ubuntuユーザーのセキュリティ上の懸念事項ですか?
Ubuntuサーバーは初めてです。DebianのAPTの脆弱性に関するこの投稿を見つけました。この問題は解決されたと思いますか? Debianのaptの脆弱性により、データセンター内での横移動が容易になる 1月22日、Max Justiczがaptクライアントの脆弱性を詳述した記事を公開しました。攻撃者はMan in the Middleの手法を使用して、ソフトウェアパッケージをダウンロードしている間に適切な通信を傍受し、要求されたパッケージコンテンツを独自のバイナリで置き換え、ルート権限で実行することができます。 apt / apt-getでのリモートコード実行-Max Justicz ネットワークの中間者(または悪意のあるパッケージミラー)が任意のパッケージをインストールするマシンでrootとして任意のコードを実行できるようにするaptの脆弱性を発見しました。バグはaptの最新バージョンで修正されています。更新プロセス中に悪用されることが心配な場合は、更新中にHTTPリダイレクトを無効にすることにより、自分自身を保護できます。