Jestem nowy na serwerze Ubuntu. Znalazłem ten post na temat podatności w APT Debiana. Czy uważasz, że ten problem został rozwiązany?
Luka w apt Debianie pozwala na łatwe boczne przemieszczanie się w centrach danych
22 stycznia Max Justicz opublikował opis szczegółowo opisujący lukę w apt kliencie. Za pomocą technik Man in the Middle atakujący może przechwycić komunikację apt podczas pobierania pakietu oprogramowania, zastąpić żądaną zawartość pakietu własnym plikiem binarnym i wykonać ją z uprawnieniami roota.
Zdalne wykonanie kodu w apt / apt-get - Max Justicz
Znalazłem lukę w apt, która pozwala man-in-the-middle (lub złośliwemu serwerowi odbierającemu pakiety) na wykonanie dowolnego kodu jako root na maszynie instalującej dowolny pakiet. Błąd został naprawiony w najnowszych wersjach apt. Jeśli obawiasz się, że zostaniesz wykorzystany podczas procesu aktualizacji, możesz się zabezpieczyć, wyłączając przekierowania HTTP podczas aktualizacji.