Ubuntu Server суулгагчийн бүртгэл дэх шифрлэгдсэн хуваалтуудын нууц үг алдагдсан

Каноник компани Нийтлэгдсэн суулгагчийг засах хувилбар Дэд өмч 20.05.2, энэ нь Live горимд суулгаж байх үед 18.04 хувилбараас эхлэн Ubuntu серверийн суулгацын өгөгдмөл юм. Шинэ хувилбар дээр хасагдсан аюулгүй байдлын асуудал (CVE-2020-11932), суулгацын явцад үүсгэсэн шифрлэгдсэн LUKS хуваалт руу нэвтрэхийн тулд хэрэглэгчийн тодорхойлсон нууц үгийг бүртгэлд хадгалснаас үүдэлтэй. Шинэчлэлтүүд iso зургууд эмзэг байдлын засвартай хараахан хэвлэгдээгүй байгаа боловч Subiquity-ийн засвартай шинэ хувилбар нийтэлсэн Суулгагчийг шууд горимд татаж авахдаа шинэчилж болох Snap Store лавлахад, системийг суулгаж эхлэхээс өмнөх үе шатанд.

Шифрлэгдсэн хуваалтын нууц үгийг тодорхой текст хэлбэрээр autoinstall-user-data, curtin-install-cfg.yaml, curtin-install.log, installer-journal.txt болон subiquity-curtin-install.conf файлуудад хадгалсан бөгөөд дараа нь хадгалсан. / Directory var/log/installer дотор суулгана. /var хуваалт шифрлэгдээгүй тохиргоонд систем буруу гарт орвол эдгээр файлуудаас шифрлэгдсэн хуваалтуудын нууц үгийг гаргаж авах боломжтой бөгөөд энэ нь шифрлэлтийн хэрэглээг үгүйсгэдэг.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх