เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ sudo เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ›เปˆเบฝเบ™เป„เบŸเบฅเปŒเปƒเบ”เป†เปƒเบ™เบฅเบฐเบšเบปเบš

ะ’ ะฟะฐะบะตั‚ะต sudo, ะฟั€ะธะผะตะฝัะตะผะพะผ ะดะปั ะพั€ะณะฐะฝะธะทะฐั†ะธะธ ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะผะฐะฝะด ะพั‚ ะธะผะตะฝะธ ะดั€ัƒะณะธั… ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน, ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2023-22809), ะฟะพะทะฒะพะปััŽั‰ะฐั ะปะพะบะฐะปัŒะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะพั‚ั€ะตะดะฐะบั‚ะธั€ะพะฒะฐั‚ัŒ ะปัŽะฑะพะน ั„ะฐะนะป ะฒ ัะธัั‚ะตะผะต, ั‡ั‚ะพ, ะฒ ัะฒะพัŽ ะพั‡ะตั€ะตะดัŒ, ะฟะพะทะฒะพะปัะตั‚ ะดะพะฑะธั‚ัŒัั ะฟะพะปัƒั‡ะตะฝะธั ะฟั€ะฐะฒ root ั‡ะตั€ะตะท ะธะทะผะตะฝะตะฝะธะต /etc/shadow ะธะปะธ ัะธัั‚ะตะผะฝั‹ั… ัะบั€ะธะฟั‚ะพะฒ. ะ”ะปั ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒัะทะฒะธะผะพัั‚ะธ ั‚ั€ะตะฑัƒะตั‚ัั, ั‡ั‚ะพะฑั‹ ะฒ ั„ะฐะนะปะต sudoers ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฑั‹ะปะพ ะฟั€ะตะดะพัั‚ะฐะฒะปะตะฝะพ ะฟั€ะฐะฒะพ ะทะฐะฟัƒัะบะฐั‚ัŒ ัƒั‚ะธะปะธั‚ัƒ sudoedit ะธะปะธ ยซsudoยป ั ั„ะปะฐะณะพะผ ยซ-eยป.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะพั‚ััƒั‚ัั‚ะฒะธะตะผ ะดะพะปะถะฝะพะน ะพะฑั€ะฐะฑะพั‚ะบะธ ัะธะผะฒะพะปะพะฒ ยซโ€”ยป ะฟั€ะธ ั€ะฐะทะฑะพั€ะต ะฟะตั€ะตะผะตะฝะฝั‹ั… ะพะบั€ัƒะถะตะฝะธั, ะพะฟั€ะตะดะตะปััŽั‰ะธั… ะฟั€ะพะณั€ะฐะผะผัƒ, ะฒั‹ะทั‹ะฒะฐะตะผัƒัŽ ะดะปั ั€ะตะดะฐะบั‚ะธั€ะพะฒะฐะฝะธั ั„ะฐะนะปะฐ. ะ’ sudo ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ัŒ ยซโ€”ยป ะธัะฟะพะปัŒะทัƒะตั‚ัั ะดะปั ะพั‚ะดะตะปะตะฝะธั ั€ะตะดะฐะบั‚ะพั€ะฐ ะธ ะฐั€ะณัƒะผะตะฝั‚ะพะฒ ะพั‚ ัะฟะธัะบะฐ ั€ะตะดะฐะบั‚ะธั€ัƒะตะผั‹ั… ั„ะฐะนะปะพะฒ. ะั‚ะฐะบัƒัŽั‰ะธะน ะผะพะถะตั‚ ะดะพะฑะฐะฒะธั‚ัŒ ะฒ ะฟะตั€ะตะผะตะฝะฝั‹ะต ะพะบั€ัƒะถะตะฝะธั SUDO_EDITOR, VISUAL ะธะปะธ EDITOR ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ัŒ ยซโ€” ั„ะฐะนะปยป ะฟะพัะปะต ะฟัƒั‚ะธ ะบ ั€ะตะดะฐะบั‚ะพั€ัƒ, ั‡ั‚ะพ ะฟั€ะธะฒะตะดั‘ั‚ ะบ ะธะฝะธั†ะธะธั€ะพะฒะฐะฝะธัŽ ั€ะตะดะฐะบั‚ะธั€ะพะฒะฐะฝะธั ัƒะบะฐะทะฐะฝะฝะพะณะพ ั„ะฐะนะปะฐ ั ะฟะพะฒั‹ัˆะตะฝะฝั‹ะผะธ ะฟั€ะธะฒะธะปะตะณะธัะผะธ ะฑะตะท ะฟั€ะพะฒะตั€ะบะธ ะฟั€ะฐะฒะธะป ะดะพัั‚ัƒะฟะฐ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ะบ ั„ะฐะนะปะฐะผ.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ะฒะตั‚ะบะธ 1.8.0 ะธ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ ะบะพั€ั€ะตะบั‚ะธั€ัƒัŽั‰ะตะผ ะพะฑะฝะพะฒะปะตะฝะธะธ sudo 1.9.12p2. ะŸัƒะฑะปะธะบะฐั†ะธัŽ ะพะฑะฝะพะฒะปะตะฝะธะน ะฟะฐะบะตั‚ะพะฒ ะฒ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั… ะผะพะถะฝะพ ะฟั€ะพัะปะตะดะธั‚ัŒ ะฝะฐ ัั‚ั€ะฐะฝะธั†ะฐั…: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSD. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝะพะณะพ ะฟัƒั‚ะธ ะทะฐั‰ะธั‚ั‹ ะผะพะถะฝะพ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ะพะฑั€ะฐะฑะพั‚ะบัƒ ะฟะตั€ะตะผะตะฝะฝั‹ั… ะพะบั€ัƒะถะตะฝะธั SUDO_EDITOR, VISUAL ะธ EDITOR, ัƒะบะฐะทะฐะฒ ะฒ sudoers: Defaults!sudoedit env_delete+=ยปSUDO_EDITOR VISUAL EDITORยป

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™