Cabecera-v2-web.jpg

Canonical lanza una actualización de seguridad para Ubuntu: actualiza el kernel cuanto antes


Existen muchas distribuciones de Linux que se adaptan a cualquier tipo de usuarios. Muchas opciones entre las que podemos elegir como nuestro sistema operativo. Pero sin duda una de las más conocidas y utilizadas es Ubuntu. Hoy nos hacemos eco de una actualización de seguridad que ha lanzado Canonical para la última serie de Ubuntu 18.04 LTS. Los usuarios de este sistema operativo deben de actualizar el Kernel cuanto antes para corregir los errores.

Canonical lanza una importante actualización de seguridad

Concretamente, esta actualización de seguridad del Kernel lanzada por Canonical para usuarios de Ubuntu 18.04 LTS corrige un fallo que han denominado CVE-2018-1118. Ha sido descubierto en el subsistema VirtIO del kernel de Linux. Esto podrí­a permitir a un atacante local exponer información sensible (memoria kernel) ya que inicia incorrectamente la memoria en ciertas condiciones.

Pero no es esta la única vulnerabilidad que ha sido parcheada. La actualización corrige también otra que han denominado CVE-2017-13695. Ha sido descubierta por Seunghun Han y afecta a la interfaz de configuración avanzada. Podrí­a permitir que un atacante local expusiera información confidencial.

Por tanto, la recomendación es que todos los usuarios de Ubuntu 18.04 LTS actualicen lo antes posible. La versión es linux-image 4.15.0-34.37 en las ediciones de 64 bits, linux-image-raspi2 4.15.0.1022.20 para Raspberry Pi 2, linux-image- kvm 4.15.0.1021.21 en entornos de nube y, por último, linux-image-gcp 4.15.0.1019.21 en los sistemas de Google Cloud.

Pero también los usuarios de Amazon Web Services deben de actualizar a linux-image-aws 4.15.0.1021.21 y los usuarios de sistemas en la nube de Microsoft Azure a linux-image-azure 4.15.0.1023.23. Aquellos que tengan Ubuntu 16.04.5 también deberí­an de actualizar a linux-image 4.15.0-34.37 ~ 16.04.1.


actualizacion-seguridad-ubuntu.jpg


La importancia de la seguridad y mantener nuestro equipo actualizado

La seguridad y privacidad son aspectos fundamentales para mantener el buen funcionamiento de nuestros equipos. Es cierto que podemos contar con muchos programas y herramientas de seguridad para los diferentes sistemas operativos. Ya vimos algunos muy interesantes para equipos Linux. En ocasiones los usuarios tienden a pensar que no pueden infectarse en estos sistemas con malware. Sin embargo la realidad es que sí­.

La cuestión es que los ciberdelincuentes ponen sus miras en aquello que cuenta con más usuarios. Por ello los sistemas con Microsoft Windows pueden tener más variedades de malware que Linux en este caso.

Pero además de contar con software especí­fico de seguridad, es muy importante también mantener nuestros equipos actualizados. En ocasiones surgen vulnerabilidades que pueden comprometer el buen funcionamiento. Los propios fabricantes lanzan actualizaciones para mitigar estos errores. Es vital, por tanto, que siempre estén actualizados a la última versión. Pero esto también hay que aplicarlo a los diferentes programas que tengamos en nuestro equipo.

Un ejemplo de la importancia de actualizar los sistemas e instalar parches es lo que hemos visto en este artí­culo relacionado con la última actualización que ha lanzado Canonical. Por tanto, se recomienda tener siempre nuestros dispositivos actualizaos a la última versión. No importa la plataforma que estemos utilizando.




Fuente: redeszone.net




pie.png

CERT-PY | Centro de Respuestas a Incidentes Cibernéticos
Ministerio de Tencnologí­as de la Información y Comunicación (MITIC)

Avda. Gral. Santos c/ Concordia | Telefono: (595 21) 217-9000
República del Paraguay

80x15.png

Versión del Template 1.11