Score:-1

ช่องโหว่ด้วย NSS

ธง us

พบช่องโหว่ล่าสุดเกี่ยวกับ NSS (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43527). มีวิธีใดในการอัปเกรดระบบ Ubuntu 20.04 ให้ตรงตามข้อกำหนดขั้นต่ำและหลีกเลี่ยงช่องโหว่นี้ ขอบคุณ.

user535733 avatar
cn flag
ขั้นตอนที่ 1: ตรวจสอบตัวติดตาม CVE ที่ https://ubuntu.com/security/cve
Score:2
ธง cn

ดู https://ubuntu.com/security/CVE-2021-43527:

แพ็คเกจที่ได้รับผลกระทบได้รับการแก้ไขแล้วและแพ็คเกจที่ได้รับการแก้ไขเหล่านั้นอยู่ในที่เก็บ Ubuntu แล้ว คุณควรได้รับโดยอัตโนมัติประมาณวันที่ 1 ธันวาคม 2021 นั่นคือสิ่งที่ Unattended Upgrades ทำ

เวอร์ชันที่แพตช์ของ สสส ใน Ubuntu 20.04 คือ 2:3.49.1-1ubuntu1.6

afernandezody avatar
us flag
การติดตั้งของฉันส่งคืน 0.16.1-1ubuntu0.1 เป็นเวอร์ชันผู้ช่วย ไม่มีการเปลี่ยนแปลงใน nss (ยังคงเป็น 2:3.49.1-1ubuntu1.6) ดังนั้นฉันเดาว่าวิธีเดียวที่จะตรวจสอบว่าแพทช์มีประสิทธิภาพหรือไม่คือการสแกนซ้ำ (ซึ่งจะใช้เวลาสักครู่)
user535733 avatar
cn flag
อ่านคำตอบที่ถูกต้องอีกครั้ง แพ็คเกจ `ผู้ช่วย` เป็นความผิดพลาดคุณกำลังใช้งาน nss เวอร์ชันแพตช์อยู่แล้ว
hu flag
เรียกใช้ `apt-get changelog libnss3` มันบอกว่า CVE-2021-43527 ได้รับการแก้ไขเมื่อปีที่แล้ว
afernandezody avatar
us flag
บันทึกการเปลี่ยนแปลงดูเหมือนจะชี้ไปที่ 29/11/2021 เป็นวันที่ติดตั้งแพตช์ ฉันคิดว่าฉันเข้าใจแล้ว ขอบคุณ.
คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา