ΠžΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΠ± уязвимостях, устранённых Π² Red Hat Enterprise Linux Π² 2019 Π³ΠΎΠ΄Ρƒ

Компания Red Hat ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΎΡ‚Ρ‡Ρ‘Ρ‚ с Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ рисков, связанных ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ устранСния уязвимостСй, выявлСнных Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Red Hat Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 2019 Π³ΠΎΠ΄Π°. Π—Π° Π³ΠΎΠ΄ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΈ сСрвисах Red Hat Π±Ρ‹Π»ΠΎ исправлСно 1313 уязвимостСй (Π½Π° 3.2% большС, Ρ‡Π΅ΠΌ Π·Π° 2018 Π³ΠΎΠ΄), ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 27 Π±Ρ‹Π» присвоСн статус критичСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ВсСго слуТбой бСзопасности Red Hat Π² 2019 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π»ΠΎ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΎ 2714 уязвимостСй, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π² Ρ‚ΠΎΠΌ числС Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…, Π½Π΅ входящих Π² состав RHEL ΠΈΠ»ΠΈ Π½Π΅ ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π² RHEL.

ΠžΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΠ± уязвимостях, устранённых Π² Red Hat Enterprise Linux Π² 2019 Π³ΠΎΠ΄Ρƒ

ОбновлСния с устранСниСм 98% критичСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅Π΄Π΅Π»ΠΈ, послС появлСния ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости. 41% критичСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Ρ‹Π»ΠΈ устранСны Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ дня.

ΠžΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΠ± уязвимостях, устранённых Π² Red Hat Enterprise Linux Π² 2019 Π³ΠΎΠ΄Ρƒ

НаибольшСС число уязвимостСй Π±Ρ‹Π»ΠΎ устранСно Π² ядрС Linux ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… с Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½Ρ‹ΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ. Π’ частности Π² ядрС Π±Ρ‹Π»ΠΎ устранСно 216 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Π² Thunderbird — 156, Firefox — 152, Chromium — 131, jackson-databind — 123, kernel-rt — 112, MySQL — 95, java-1.8.0-ibm — 69, qemu-kvm — 44, libvirt — 39, ansible — 34, rh-php71-php — 29, exiv2 — 21, rh-php72-php — 20. Из Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ уязвимости Π² runc, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°Ρ… спСкулятивного выполнСния инструкций CPU (MDS, SWAPGS, ZombieLoad 2.0, Machine Check Error), SACK Panic, libvirt, vhost-net, sudo ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ Intel i915.

ΠžΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΠ± уязвимостях, устранённых Π² Red Hat Enterprise Linux Π² 2019 Π³ΠΎΠ΄Ρƒ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru