Saya baru ke server Ubuntu. Saya menemukan posting ini tentang kerentanan di APT Debian. Apakah menurut Anda masalah ini telah teratasi?
Kerentanan dalam apt Debian memungkinkan pergerakan lateral yang mudah di pusat data
Pada 22 Januari, Max Justicz menerbitkan sebuah tulisan yang merinci kerentanan klien apt. Dengan menggunakan teknik Man in the Middle, penyerang dapat mencegat komunikasi yang tepat saat mengunduh paket perangkat lunak, mengganti konten paket yang diminta dengan biner mereka sendiri, dan menjalankannya dengan hak akses root.
Eksekusi Kode Jarak Jauh di apt / apt-get - Max Justicz
Saya menemukan kerentanan di apt yang memungkinkan network man-in-the-middle (atau mirror paket jahat) untuk mengeksekusi kode arbitrer sebagai root pada mesin yang menginstal paket apa pun. Bug telah diperbaiki pada versi terbaru dari apt. Jika Anda khawatir akan dieksploitasi selama proses pembaruan, Anda dapat melindungi diri dengan menonaktifkan pengalihan HTTP saat Anda memperbarui.