近日,Wi-Fi无线维护协议WPA2被曝出不存在高危安全漏洞,而这个协议完全所有的无线设备、操作系统都在用,相等谁都跑不了,还包括Windows和各种LinuxLinux。WPA2漏洞在Linux系统上主要影响wpa_supplicant、hostapd,黑客可以发动远程密钥重装反击(KRACK),提供账号密码、银行卡号等脆弱信息。由于漏洞牵涉到地方较多,对应的安全性编号也是一大堆:CVE-2017-13077、CVE-2017-13078、CVE-2017-13079、CVE-2017-13080、CVE-2017-13081、CVE-2017-13082、CVE-2017-13086、CVE-2017-13087、CVE-2017-13088。
消息发布后旋即,Canonical就宣告旗下的Ubuntu17.04、Ubuntu16.04、Ubuntu14.04LTS皆早已印上了安全补丁,几个官方派生版本也某种程度早已修缮,还包括Kubuntu、Xubuntu、Lubuntu、UbuntuMATE、UbuntuBudgie、UbuntuKylin、UbuntuStudio。Canonical还在公告中透露了另外两个漏洞,其中CVE-2016-4476可以招来远程DoS拒绝服务反击,CVE-2016-4477则能容许本地继续执行给定代码或者造成DoS反击。它俩也皆已被修复。
DebianGNU/Linux、ElementaryOS、LinuxMint、Fedora、ArchLinux、Solus等等基于Linux的各种发售版本也都在第一时间展开了改版修缮,充份展现出了开源的力量。Windows方面微软公司继续没得出任何明确对此,看样子要等到11月份的下一个例会月度补丁日(国内8日),才不会修缮。
本文来源:南方双彩-www.mewquds01.cn