2019-yilda Red Hat Enterprise Linux-da aniqlangan zaifliklar haqida hisobot

Red Hat kompaniyasi e'lon qilindi dan hisobot xavf tahlili, 2019 yil davomida Red Hat mahsulotlarida aniqlangan zaifliklarni bartaraf etish tezligi bilan bog'liq. Yil davomida Red Hat mahsulotlari va xizmatlarida 1313 ta zaiflik (3.2 yilga nisbatan 2018 foizga ko‘p) tuzatildi, ulardan 27 tasi o‘ta muhim masalalar sifatida tasniflandi. Umuman olganda, Red Hat xavfsizlik xizmati 2019-yilda barcha mumkin bo‘lgan muammolarni, jumladan, RHEL tarkibiga kirmaydigan yoki RHELda ko‘rinmaydigan ochiq dasturlarni qamrab olgan 2714 ta zaiflikni o‘rgandi.

2019-yilda Red Hat Enterprise Linux-da aniqlangan zaifliklar haqida hisobot

Muhim muammolarning 98 foizini tuzatuvchi yangilanishlar zaiflik haqida ommaviy axborot paydo bo'lgandan keyin bir hafta ichida chiqarildi. Muhim masalalarning 41 foizi bir kun ichida hal qilindi.

2019-yilda Red Hat Enterprise Linux-da aniqlangan zaifliklar haqida hisobot

Eng ko'p zaifliklar Linux yadrosi va brauzer komponentlari paketlarida tuzatilgan. Xususan, yadroda 216 ta, Thunderbird da - 156, Firefox-da - 152, Chromium - 131, jackson-databind - 123, kernel-rt - 112, MySQL - 95, java-1.8.0-ibm - 69, qemu- kvm - 44, libvirt - 39, ansible - 34, rh-php71-php - 29, exiv2 - 21, rh-php72-php - 20. Eng muhim muammolar orasida zaifliklar mavjud. runc, CPU ko'rsatmalarini spekulyativ bajarish mexanizmlari (MDS, SWAPGS, Zombie yuki 2.0, Mashinani tekshirish xatosi), SACK vahima, libvirt, vhost-net, sudo и Intel i915 uchun haydovchi.

2019-yilda Red Hat Enterprise Linux-da aniqlangan zaifliklar haqida hisobot

Manba: opennet.ru

a Izoh qo'shish