Linux指令sudo的官網於本周提出警告,指出sudo指令含有一編號為CVE-2019-14287的安
全漏洞,將允許無特權的使用者取得最高權限(Root),以執行任何命令。Sudo團隊已釋
出sudo 1.8.28以修補該漏洞,先前的版本都受到波及,幸好該漏洞只會在非標準配置的
狀況下被觸發,並未影響多數的Linux伺服器。
對,我的環境就是「非標準配置」...
弄了一個早上,把所有機器的sudo都給升級上去了
問題是有幾台ubuntu 12.04 沒套件可以用
ubuntu 14.04 用apt 也沒辦法裝這個版本,但是可以下載16.04的deb來安裝
16.04/18.04 可以透過apt 直接升級上去
12.04 那台我還在想辦法手動compile ...