Mais cedo você conferiu aqui que as distribuições Debian, Ubuntu e derivados lançaram patches de atualização de segurança. Tudo por causa de uma vulnerabilidade na segurança do APT. Hoje mesmo o Debian anunciou uma nova versão que corrige este problema. Assim, o Debian lança versão 9.7 para resolver problemas de segurança.
A falha
Uma vulnerabilidade de segurança afetou o gerenciador de pacotes APT no Debian GNU/Linux e Ubuntu, assim como outros derivados dos dois. Assim, era possível a um atacante remoto instalar pacotes maliciosos nas máquinas de usuários. O invasor pode executar código como root e possivelmente travar o host.
Tanto o Debian quanto o Ubuntu lançaram versões com patches do APT em suas distribuições suportadas. Porém, o Projeto Debian também refinou sua instalação e imagens ao liberar o lançamento do Debian GNU/Linux 9.7 “Stretch”. O objetivo é evitar quaisquer complicações em novas implementações de seu sistema operacional.
Veja o anúncio:
O projeto Debian tem o prazer de anunciar a sétima atualização de sua distribuição estável Debian 9 (codename stretch). Este lançamento pontual incorpora a atualização de segurança recente para o APT, a fim de ajudar a garantir que novas instalações de extensão não sejam vulneráveis. Nenhuma outra atualização está incluída, diz o anúncio de lançamento.
Imagens ISO do Debian GNU/Linux 9.7 “Stretch” chegam em breve
Como acontece com qualquer lançamento pontual do sistema operacional Debian GNU/Linux, não há necessidade de baixar novas imagens ISO para atualizar suas instalações existentes. Especialmente desta vez, pois a versão “Stretch” do Debian GNU/Linux 9.7 contém apenas um novo gerenciador de pacotes APT que não é mais vulnerável a ataques man-in-the-middle.
No entanto, o Projeto Debian lançará imagens ISO live somente de instalação para todas as arquiteturas suportadas do Debian GNU/Linux 9.7 “Stretch,”. Elas estarão disponíveis para download nos próximos dias. Avisaremos quando isso acontecer. Enquanto isso, atualize suas instalações executando os próximos comandos:
sudo apt-get update && sudo apt-get dist-upgrade