Ubuntu 20.04 LTS для Windows 10 теперь доступна в Microsoft Store

Ubuntu 20.04 LTS для Windows 10 теперь доступна в Microsoft Store

Ubuntu 20.04 LTS для Windows 10 теперь доступна в Microsoft Store

Компания Canonical выпустила Ubuntu 20.04 для Windows 10 Subsystem for Linux (слой совместимости для запуска Linux-приложений). Теперь эта версия доступна в официальном магазине приложений Microsoft Store.

Таким образом, разработчики опубликовали второй релиз за два года — в мае 2018-го вышла Ubuntu 18.04 LTS.

Отмечается, что в 20.04 реализован целый спектр улучшений, полезных обновлений программ, а также различных исправлений ранее найденных багов и недочётов.

Есть небольшая проблема: если у вас установлена Ubuntu 18.0.4 LTS, процесс обновления до 20.04 может пройти не так гладко, как хотелось бы. Однако есть способ решить эти проблемы.

По словам пользователя Reddit под ником bkendig, обновить версию до Ubuntu 20.04 можно с помощью следующей команды:

sudo do-release-upgrade -d

Если при этом возникнет ошибка «sleep: cannot read realtime clock: Invalid argumen», следует переместить файл /bin/sleep в другое место, создать его пустую версию, а после обновления перенести обратно.

Пользователь предлагает следующую команду для переноса файла:

sudo mv /bin/sleep /bin/sleep~ ; touch /bin/sleep ; chmod +x /bin/sleep

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

Её обнаружил исследователь под псевдонимом Nightmare Eclipse в службе профилей пользователей Windows и раскрыл 14 июля — в день выхода очередных обновлений Microsoft.

LegacyHive позволяет обычному пользователю подключить куст реестра другого владельца с полным доступом. А дальше открывается неприятное: можно извлечь сохранённые секреты или изменить параметры так, чтобы код автоматически запустился при следующем входе администратора в систему.

Работоспособность эксплойта подтвердили специалисты Уилл Дорманн и Кевин Бомонт. Последний также опубликовал запросы для обнаружения атак с помощью Microsoft Defender for Endpoint.

Microsoft знает о проблеме и проверяет информацию, но официального исправления пока нет. Эту паузу решила заполнить ACROS Security. Её микропатч меняет поведение уязвимого компонента: эксплойт продолжает выполняться, но вместо профиля администратора получает бесполезный временный куст реестра.

Бесплатная защита доступна для Windows 10 версии 2004 и новее, а также Windows Server 2022 и последующих выпусков. Для установки нужно зарегистрироваться в 0Patch и поставить агент. Если развёртывание не запрещено политиками, микропатч применится автоматически и без перезагрузки.

Доказательств эксплуатации LegacyHive в реальных атаках пока не приводится.

RSS: Новости на портале Anti-Malware.ru