zestyzapus iconUma vulnerabilidade leve de segurança foi descoberta na tela de login do Ubuntu versões 16.10 e 17.04, que dá aos possíveis invasores acesso não autorizado aos seus arquivos. 

O problema está ligado ao LightDM, o gerenciador de exibição que alimenta a tela de login do Unity Greeter nas mais recentes versões do Ubuntu.

Parece que a mudança do upstart para o systemd realizada nas versões 16.10 e 17.04 do Ubuntu é (pelo menos parcialmente) a responsável pela falha.

Para entender melhor, o LightDM não confina corretamente a sessão de usuário convidado habilitada por padrão no Ubuntu. Um invasor com acesso físico a um sistema afetado poderia explorar a fraqueza para obter acesso aos arquivos ou outros usuários no sistema, incluindo arquivos nos diretórios base dos usuários.

Se você estiver usando um sistema completamente atualizado, não precisa entrar em pânico. A Canonical já enviou uma atualização que desativa temporariamente os logins de sessão do Ubuntu (se você notou que estava faltando, agora sabe o motivo).

Para atualizar seu sistema, é bastante fácil: basta abrir o Gerenciador de Atualizações, verificar se há atualizações e instalar todos os patches de segurança críticos listados. Se você não costuma fazer isso com frequência, o processo de atualização poderá demorar um pouco, mas será de grande importância.

Embora a probabilidade deste problema realmente ser explorado é mínima - lembre-se: alguém precisaria estar em frente ao seu computador, precisaria saber sobre a vulnerabilidade e como usá-la - ficamos tranquilos em saber que patches relevantes e funcionais já foram disponibilizados.

A Canonical diz que pode reativar sessões de clientes em uma atualização futura, mas por enquanto elas estão desativadas por padrão. Qualquer pessoa que precise usar sessões convidados pode conscientemente e manualmente reativá-las. Caso precise reativar, não deixe de comentar logo abaixo, que informaremos como fazer isso.

Related Post

  • Ubuntu é eleito o melhor e mais seguro Sistema Operacional!

    25/01/2014 22h00

    Mundo UbuntuÉ com muito orgulho e felicidade que estamos divulgando os recentes resultados de um relatório publicado pelo Grupo de Segurança para as Comunicações Eletrônicas - CESG, que faz parte do governo do Reino Unido, que afirma: "Ubuntu é o Sistema Operativo mais seguro para o utilizador final."

    Confira as Novidades do Ubuntu 16.10 Yakkety Yak!

    Confira as Novidades do Ubuntu 16.10 Yakkety Yak!

    04/11/2016 22h00

    Yakkety YakNo dia 13 de outubro de 2016 foi lançada a versão 16.10 do Ubuntu (The Yakkety Yak). Confira as novidades desta versão e faça o download de instalação.

    Atualização do Ubuntu 16.04 para Ubuntu 16.10

    Atualização do Ubuntu 16.04 para Ubuntu 16.10

    06/11/2016 22h00

    Quer atualizar o Ubuntu 16.04 para a nova versão 16.10 lançada em outubro/2016, mas não sabe como? Então acompanhe o nosso artigo e saiba como atualizar o Ubuntu 16.04 para o Ubuntu 16.10 facilmente!

Sobre o autor / Mundo Ubuntu

Mundo Ubuntu

Mundo Ubuntu

Sempre muitas dicas, tutoriais, videoaulas, apostilas, notícias e informações sobre a distribuição Ubuntu Linux

© 2012 ~ 2024 - Mundo Ubuntu VPS. Todos os direitos reservados. A marca Ubuntu é propriedade da Canonical Ltd. Ubuntu and Canonical are registered trademarks of Canonical Ltd.