Red Hat: Non installate quella patch

La correzione per Boothole impedisce addirittura l'avvio del sistema.



[ZEUS News - www.zeusnews.it - 03-08-2020]

rhel centos boothole

Bisogna riconoscere che sono state rapide le varie distribuzioni Linux a rilasciare una patch per BootHole, chiudendo la falla scoperta in Grub 2.

Sfortunatamente, non tutte le cose sono andate per il verso giusto, come hanno scoperto a loro spese gli utenti di Red Hat Enterprise Linux (Rhel) 7.8 e 8.2, ma anche quelli di CentOS.

La patch distribuita ha infatti un deprecabile effetto collaterale: impedisce il normale avvio del sistema.

La situazione è tanto grave che Red Hat stessa invita a non installare la patch o, se ciò sia già successo, a non riavviare le macchine interessate ma procedere invece a un downgrade.

Il comando da impartire per quest'ultima operazione è sudo yum downgrade shim\* grub2\* mokutil

Quindi è necessario spiegare a Yum, l'utilità di gestione dei pacchetti, che quei particolari software non devono essere aggiornati: per farlo bisogna aggiungere la riga che riportiamo qui di seguito al file /etc/yum.conf. exclude=grub2* shim* mokutil

Qualora il danno maggiore sia già capitato, invece, l'unica soluzione consiste nel ripartire con un Dvd di CentOS o Rhel per apportare le modifiche che abbiamo appena indicato.

Ovviamente, queste sono tutte soluzioni temporanee, da adottarsi per avere un sistema funzionante, per quanto fallato; Red Hat rilascerà al più presto una correzione senza effetti collaterali.

La questione è particolarmente seria perché Rhel (come il nome lascia intendere) e CentOS sono distribuzioni molto usate sui server: ci sono quindi aziende che si sono trovate nei guai a causa della recente correzione malfunzionante.

Gli unici ad avere diritto a sogghignare davanti a questa situazione sono gli utenti di Windows, i quali per una volta possono provare la sensazione di trovarsi "dall'altra parte".

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Kobalos, la piccola ma insidiosa minaccia Linux
Falla nel bootloader di Linux vanifica il Secure Boot

Commenti all'articolo (2)

Ci mancava solo che anche Red Hat iniziasse a rilasciare gli aggiornamenti a la Microsoft... ovvero senza testarli. :roll:
30-8-2020 17:13

{utente anonimo}
Wow... ma quello sullo sfondo non è un Commodore PET? Il mio primo computer (quasi... avevo il modello 8032)
3-8-2020 19:27

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Vuoi scaricare la canzone 'Yesterday' dei Beatles; esistono varie opzioni su Internet. Quale file scarichi tra i seguenti?
Yesterday-Beatles-Song.scr
Beatles_All_songs.zip
Beatles_Yesterday.mp3.exe
Betles-Yesturday.wma

Mostra i risultati (1478 voti)
Febbraio 2021
Elettrodomestici, A+++ può diventare B o C
Se non accetti le nuove condizioni, WhatsApp ti cancella l'account
Come perdere mezzo miliardo: non serve smarrire la password del wallet Bitcoin
Sms svuota conto corrente: occhio alla truffa
Vendere o comprare una casa online all'asta (senza Tribunale)
Hacking e caffeina: 167.772 euro da spendere in caffè
Arriva LibreOffice 7.1 Community ma è importante non usarlo in azienda
Didattica a distanza, genio su Zoom
La Stampa, L’Espresso, il Corriere e il metodo redazionale: nessuno rilegge
Sgominato Emotet, la madre di tutti i malware
Gennaio 2021
iPhone 12 e pacemaker, meglio che stiano lontani
Minori su Tik Tok, accesso con Spid?
Il disastro tragicomico di Parler
Fregare Big Pharma con il vaccino
Alternative a WhatsApp
Tutti gli Arretrati


web metrics