Tenken blog

ubuntu 16.04LTS修复CVE-2017-1000364、CVE-2017-1000366等漏洞

2017年6月19日,国外安全公司研究人员发现Unix的操作系统(包括Linux、OpenBSD和FreeBSD)爆出存在提权漏洞漏洞,该漏洞让攻击者可以通过执行代码提权到root权限。该漏洞几乎影响了所有Linux系统。

刚刚买了一台阿里云的ubuntu云服务器就报了21个服务器内核漏洞,类似:CVE-2017-1000364、CVE-2017-1000366等,google一下发现还是很容易解决的。
下面是ubuntu 16.04LTS版本解决方案

1、查看当前系统内核版本

1
2
[ghost@localhost ~]$ uname -r
Linux 4.4.0-78-generic x86_64

内核版本小于4.4.0-81-generic都需要升级内核修复漏洞
2、通过apt命令升级系统

1
[ghost@localhost ~]$ sudo apt-get update && sudo apt-get upgrade && sudo apt-get dist-upgrade

3、重启系统

1
[ghost@localhost ~]$ sudo reboot

4、检查是否升级成功

1
2
[ghost@localhost ~] uname -r
4.4.0-98-generic

再用阿里云的安骑士检查,已经不报漏洞了,修复成功!!!

请我吃辣条吧~~