Zojuist hebben we na het bekend worden van een bug in het sudo protocol alle servers geüpdatet naar de versie waarin het lek verholpen is. Met het lek in sudo, is het mogelijk om via een 'exploit' root toegang(volledige beheersrechten) te krijgen tot de server. Uiteraard kan dat zeer schadelijke gevolgen hebben waardoor we direct op al onze systemen deze nieuwe update uitgerold hebben zodat we zeker zijn dat alles veilig is.
Onze systemen zijn zo ingericht dat we spoed updates altijd direct kunnen uitvoeren op een test server. Zodra de update door onze gestelde test en eisen heen komt, kunnen we dit met een 'hotfix' direct door laten voeren op al onze servers waarna we zodoende voorzien zijn van de update en weer weten ook voor dat betreffende lek beveiligd zijn!
Meer info: Tweakers.net
Onderwerp: Alle linux distributies geüpdatet n.a.v sudo lek roottoegang
geüpdatet*
Weet niet of het bewust is, maar 'geupdate' is geen gangbare spelling.
Hi,
Scherp! Heb het aangepast, bedankt voor de feedback!
updated -> "Vernieuwd" of "verbeterd" in de Nederlandse taal. Als er toch liever anglicismen gebruikt worden: "van een update voorzien"