全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 659|回复: 6
打印 上一主题 下一主题

Sudo 漏洞?

[复制链接]
跳转到指定楼层
1#
发表于 2021-2-3 16:44:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  1. *French version below*
  2. Dear customer,
  3. We are writing to inform you of a critical vulnerability that was recently identified in linux Sudo command. This is caused by an old bug from July 2011, that could allow privilege escalation to root access (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156).
  4. Following the release of the patched update of Sudo, actions have been taken on our side to update all the concerned OS images, that are now available on our Scaleway platform.
  5. We strongly recommend you to update the Linux version running on your servers, to avoid any security related issue that can be caused by the previous versions of Sudo. Your sudo version must be 1.9.5p2 or higher.
  6. You can use the following commands for the update. For Ubuntu / Debian :
  7. sudo apt update; sudo apt -y install sudo
  8. For Centos / Fedora :
  9. dnf -y update sudo
  10. If you have any questions regarding this issue please contact our support team.
  11. Best regards
  12. Cher client,
  13. Une faille critique impactant la commande sudo de toutes les versions de Linux a été diffusée. Cette faille, issue d’un bug datant de juillet 2011, permet de contourner le contrôle d’accès de la commande « sudo » et d’obtenir les privilèges d’un administrateur (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3156).
  14. Suite à la release d'une version de Sudo contenant le fix de ce bug, nous avons mis à jour toutes nos images OS linux, et sont désormais disponible sur notre platform.
  15. Nous vous invitons activement à mettre à jour vos systèmes d’exploitation avec les dernières mises à jour de sécurité pour éviter de compromettre l'intégrité de vos machines. Votre version de sudo doit être supérieur ou égal à 1.9.5p2.
  16. Pour la mise à jour vous pouvez utiliser les commandes suivantes: Pour Ubuntu / Debian :
  17. sudo apt update; sudo apt -y install sudo
  18. Pour Centos / Fedora :
  19. dnf -y update sudo
  20. Si vous avez des questions, veuillez contacter notre assistance.
  21. Cordialement
  22. Scale with us: scale
  23. Follow us on social media: FB 推特 linkedin
  24. You are receiving this email from Scaleway S.A.S. because you have subscribed to the Services of Scaleway S.A.S.
  25. To learn more about how Scaleway S.A.S. manages your personal data and to exercise your rights, you may consult our privacy policy or write to [email protected] .
  26. Scaleway S.A.S. 433 115 904 RCS Paris, 8 rue de la Ville-l’Évêque, 75008 Paris.
复制代码
推荐
发表于 2021-2-3 17:26:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2021-2-3 17:04:03 | 只看该作者
好像是漏洞
4#
发表于 2021-2-3 17:19:17 | 只看该作者
又来?干脆卸了
6#
发表于 2021-2-3 17:28:12 | 只看该作者
你禁止密码登陆就完事了
7#
发表于 2021-2-3 17:31:54 | 只看该作者
用了翻译也看不懂。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 13:57 , Processed in 0.066768 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表