Tutoriel Linux

Microsoft znemožňuje používání Defenderu pro koncové body… na Linuxu

Débutant5 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Společnost Microsoft právě dokázala, že s aktualizacemi byste nikdy neměli polevit ve střehu, a to ani v Linuxu. Nedávná verze Defenderu pro koncové body má vážný problém s automatickým deaktivováním služby po restartu. Když bezpečnostní řešení takto selže, podkopává to důvěru v celou infrastrukturu.

Microsoft Defender pro koncové body: aktualizace, která ohrožuje Linux

Mezi verzemi 101.26042.0000 a 101.26042.0009 se v aplikaci Defender for Endpoint v systému Linux vyskytuje kritická chyba. Po aktualizaci může služba zůstat po restartu neaktivní. Bez ohledu na distribuci – Debian, Fedora, RHEL – není žádná distribuce vůči této chybě imunní.

Tento problém se primárně týká prostředí kombinujících Defender for Servers Plan 1 nebo 2 s Defender for Cloud, který zahrnuje povolenou správu MDE. V tomto případě se rozšíření MDE.Linux aktualizuje automaticky a právě zde se skrývají problémy.

Bez manuálního zásahu zůstanou vaše servery vystaveny riziku s výrazně sníženým zabezpečením. To není vzhledem k dnešním stále sofistikovanějším kybernetickým hrozbám žádná maličkost.

Konkrétní dopady na produkční servery Linuxu

Tiché vypnutí není bez rizika. Pro linuxovou infrastrukturu je to jako běhat naboso po ostružinovém porostu: dříve či později to skončí špatně. Tyto servery, které se spoléhají na Defender for Endpoint, ztratí svůj základní štít, pokud se neprojeví ostražitost.

Systémové týmy musí bezpodmínečně ověřit nasazenou verzi; to je nezbytný krok k zamezení bezpečnostního fiaska. Nejnovější opravená verze 101.26042.0011 je klíčem k tomu, aby se vše vrátilo do správných kolejí.

Provedení takové kontroly také znamená získat klid, protože v těchto podmínkách nelze slepě důvěřovat automatickým aktualizacím.

Další komplikace pro RHEL 8 a 9 v režimu FIPS

Druhý problém se týká konkrétně systémů Red Hat Enterprise Linux 8 a 9 konfigurovaných v režimu FIPS. Připomínáme, že tento režim ukládá přísná omezení používaných šifrovacích algoritmů v souladu s vládními nebo oborovými standardy.

Na těchto počítačích se legitimní aktualizace opravující zranitelnosti jednoduše nenainstaluje a systém se zasekne na starších verzích. Důsledek: instalace je nemožná a existuje riziko, že systém nebude synchronizován s bezpečnostními záplatami.

Společnost Microsoft zatím neposkytla podrobné vysvětlení technických příčin tohoto klíčového problému. Jedná se o druh neviditelného selhání, které je nicméně extrémně nebezpečné pro stabilitu a dodržování předpisů kritických serverů.

Probíhají opravy, ale i tak je třeba dbát opatrnosti.

Podle Registr

Administrátoři však nesmí usnout na vavřínech. Zajištění nasazení správné verze je nyní součástí manuálu pro dokonalého správce Linuxu v Defenderu.

Kromě jednoduché chyby se to dotýká klíčového konceptu bezpečného koncového bodu. V praxi je havarovaná nebo chybějící bezpečnostní služba otevřenou pozvánkou pro ransomware a další útoky.

Mezi pokrokem a neúspěchy: paradox Defenderu pro koncové body v Linuxu

Společnost Microsoft neustále vylepšuje svůj nástroj. Nedávno byla v laboratoři testována funkce, která slibuje automatickou izolaci napadených počítačů od sítě. Paradox je zarážející: nástroj se sice vyvíjí, ale potýká se s obtížemi při plnění základního poslání systematické ochrany.

Problém jde nad rámec pouhé technologie. Je to také výzva komunikace a poctivosti vůči uživatelům, zejména v prostředích vyžadujících digitální suverenitu.

Pro lepší pochopení technických specifikací a aktualizací produktu zůstává oficiální dokumentace nezbytným zdrojem, který je třeba pravidelně konzultovat.

Administrátoři Linuxu budou mít prospěch z toho, že budou sledovat vývoj na platformách, jako je Dokumentace k programu Microsoft Defender pro koncové body Linuxu a učit se prostřednictvím hloubkové zpětné vazby, jako je ta, která je k dispozici na .

Které linuxové systémy jsou touto chybou v programu Defender for Endpoint ovlivněny?

Ovlivněny jsou všechny distribuce používající verze 101.26042.0000 až 101.26042.0009. Ať už se jedná o Debian, Fedoru, RHEL nebo jinou distribuci, služba může po restartu zůstat deaktivovaná.

Proč se služba Defender automaticky znovu neaktivuje?

Chyba brání automatickému restartu služby po aktualizaci, takže systém zůstává bez aktivní ochrany, dokud nedojde k ručnímu zásahu.

Co je režim FIPS v RHEL?

Režim FIPS (Federal Information Processing Standards) je parametr, který ukládá systémům přísná kryptografická pravidla, často vyžadovaná správními orgány a regulovanými odvětvími.

Jak vyřeším tento problém s aktualizací?

Řešením je použití opravných sestavení 101.26042.0011 pro deaktivaci a 101.26052.0011 pro problémy s instalací v rámci standardu FIPS.

Je riskantní pokračovat v používání Defenderu pro koncové body v Linuxu?

Ano, dokud je postižená verze nainstalována a neopravená, mohou kritické zranitelnosti zůstat otevřené a vystavit systém útokům. Doporučuje se zvýšená ostražitost.

Zdroj: www.clubic.com

sudo apt update && sudo apt upgrade