Кібербезпека

Оновлення Microsoft Defender for Endpoint для Linux залишає системи вразливими

V

Voydevich.com

2 хв читання

Серверна кімната з рядами серверних стійок, де один Linux-сервер має індикацію вимкненої служби безпеки.

Проблеми з оновленнями Defender for Endpoint на Linux

Microsoft повідомила про дві проблеми, що стосуються Defender for Endpoint на Linux. Ці недоліки можуть вплинути на безпеку систем, які використовують цей захисний інструмент.

Перша, більш серйозна проблема, стосується версій 101.26042.0000 до 101.26042.0009. Після оновлення або перевстановлення, а потім перезавантаження, служба Defender може бути вимкнена на деяких пристроях. Ця проблема зачіпає всі підтримувані операційні системи Linux. Якщо організації використовують Defender for Servers (План 1 або 2) з Defender for Cloud та інтеграцією MDE, автоматичні оновлення для розширення MDE.Linux могли призвести до автоматичного встановлення вразливої версії. У такому випадку активний захист на перезавантажених пристроях може бути порушений до вжиття заходів з виправлення.

Друга проблема стосується систем RHEL 8 та 9, що працюють у режимі FIPS (Федеральні стандарти обробки інформації США, які накладають вимоги до криптографії). Оновлення 101.26042.x може не встановитися на таких системах, залишаючи пристрої на попередній версії Defender for Endpoint.

Виправлення та призначення Defender for Endpoint

Згідно з примітками до випуску Microsoft, проблема з вимкненням служби виправлена у збірці 101.26042.0011. Окрема проблема з встановленням на системах FIPS виправлена у версії 101.26052.0011 та пізніших.

Microsoft Defender for Endpoint на Linux призначений для захисту серверних робочих навантажень як локально, так і в хмарі. Він допомагає запобігати, виявляти, розслідувати та реагувати на складні загрози, забезпечуючи єдину видимість через портал Microsoft Defender.

Що це означає для розробників

Адміністраторам та розробникам, які використовують Microsoft Defender for Endpoint на Linux, слід перевірити версії свого програмного забезпечення та переконатися, що вони оновилися до виправлених збірок (101.26042.0011 або 101.26052.0011 і пізніших), щоб уникнути відключення служби або проблем з оновленням на FIPS-системах. Це критично для підтримки активного захисту на серверах.

Ключові факти

  • Microsoft виявила дві проблеми в Defender for Endpoint на Linux.

  • Одна проблема може вимкнути службу Defender після перезавантаження на версіях 101.26042.0000-101.26042.0009 на всіх підтримуваних ОС Linux.

  • Автоматичні оновлення MDE.Linux могли призвести до встановлення вразливої версії.

  • Друга проблема: оновлення 101.26042.x може не встановитися на RHEL 8 та 9 у режимі FIPS.

  • Проблема з вимкненням служби виправлена у збірці 101.26042.0011.

Джерела

КібербезпекаТехнології

Попередні статті

Наступні статті