Ernstig lek in Dell laptops met Ubuntu
06-08-2010,09:54 door
Gebruikers van een Dell Latitude 2110 met Ubuntu zijn gewaarschuwd voor een beveiligingslek, waardoor aanvallers kwaadaardige software op de machine kunnen installeren. Op sommige computers is de meegeleverde Ubuntu-versie zo ingesteld, dat ongeauthenticeerde package installaties worden toegestaan.
Een aanvaller die het netwerkverkeer onderschept of een kwaadaardige mirror server zouden gebruikers zo ongesigneerde packages kunnen laten installeren, waardoor willekeurige code met root-rechten wordt uitgevoerd.
Ongeluk
Volgens Kees Cook van Ubuntu zouden de Dell laptops met Ubuntu 9.10 en Ubuntu 10.04 LTS per ongeluk op deze wijze zijn geconfigureerd. Gebruikers kunnen het probleem verhelpen door te upgraden naar base files "5.0.0ubuntu7.1" en "5.0.0ubuntu20.10.04.2". Een standaard systeem update zorgt vervolgens voor alle benodigde aanpassingen.
Een aanvaller die het netwerkverkeer onderschept of een kwaadaardige mirror server zouden gebruikers zo ongesigneerde packages kunnen laten installeren, waardoor willekeurige code met root-rechten wordt uitgevoerd.
Ongeluk
Volgens Kees Cook van Ubuntu zouden de Dell laptops met Ubuntu 9.10 en Ubuntu 10.04 LTS per ongeluk op deze wijze zijn geconfigureerd. Gebruikers kunnen het probleem verhelpen door te upgraden naar base files "5.0.0ubuntu7.1" en "5.0.0ubuntu20.10.04.2". Een standaard systeem update zorgt vervolgens voor alle benodigde aanpassingen.








Gerelateerde artikelen:
Tags:

