Điểm:-1

Lỗ hổng với NSS

lá cờ us

Một lỗ hổng gần đây liên quan đến NSS đã được tìm thấy (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43527). Có cách nào để nâng cấp hệ thống Ubuntu 20.04 để đáp ứng các yêu cầu tối thiểu và tránh lỗ hổng này không? Cảm ơn.

user535733 avatar
lá cờ cn
Bước 1: Kiểm tra trình theo dõi CVE tại https://ubuntu.com/security/cve
Điểm:2
lá cờ cn

Nhìn thấy https://ubuntu.com/security/CVE-2021-43527:

Các gói bị ảnh hưởng đã được vá và các gói được vá đó đã có trong kho của Ubuntu. Bạn sẽ tự động nhận được chúng vào khoảng ngày 01 tháng 12 năm 2021 -- đó là chức năng của Nâng cấp tự động.

Phiên bản vá của nss trong Ubuntu 20.04 là 2:3.49.1-1ubuntu1.6

afernandezody avatar
lá cờ us
Bản cài đặt của tôi trả về 0.16.1-1ubuntu0.1 làm phiên bản phụ trợ. Không có thay đổi nào trong nss (vẫn là 2:3.49.1-1ubuntu1.6) nên tôi đoán rằng cách duy nhất để kiểm tra xem bản vá có hiệu quả hay không là quét lại (sẽ mất một khoảng thời gian).
user535733 avatar
lá cờ cn
Đọc lại câu trả lời đã sửa. Gói `aide` là một sai lầm.Bạn đang chạy phiên bản vá lỗi của nss.
lá cờ hu
Chạy `apt-get changelog libnss3`. Nó nói CVE-2021-43527 đã được vá vào năm ngoái.
afernandezody avatar
lá cờ us
Nhật ký thay đổi dường như trỏ đến ngày 29/11/2021 là ngày cài đặt bản vá. Tôi nghĩ rằng tôi đã nhận nó. Cảm ơn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.