CentOS Linux 8.5 相比 8.4 在安全补丁方面有何提升?

CentOS Linux 8.5(基于RHEL 8.5)相比8.4版本在安全补丁方面的提升主要体现在以下几个方面:

1. 关键安全漏洞修复

  • 内核安全更新:修复了多个内核级别的安全漏洞,包括权限提升、内存泄露和DoS(拒绝服务)攻击漏洞。
  • 核心组件更新:更新了OpenSSL、OpenSSH、GNOME等关键组件,修复了已知的安全漏洞(如CVE-2021-3711、CVE-2021-41617等)。

2. 新安全功能与增强

  • SELinux策略优化:改进了SELinux策略,增强了对容器和云环境的支持。
  • SCAP安全指南更新:更新了SCAP(安全内容自动化协议)配置文件,帮助系统更符合安全基线标准(如STIG、CIS基准)。
  • 加密模块改进:更新了crypto-policies,提供了更灵活的加密算法配置,支持更强的TLS/SSL配置。

3. 容器与云安全

  • 容器工具链更新:更新了Podman、Buildah等容器工具,修复了容器逃逸等安全风险。
  • 镜像签名验证:增强了对容器镜像的签名验证机制,防止恶意镜像运行。

4. 网络与身份验证安全

  • SSH增强:OpenSSH更新至8.7p1版本,修复了多个安全漏洞,并支持更安全的密钥交换算法。
  • Kerberos与LDAP安全改进:修复了身份验证相关组件的漏洞,防止中间人攻击和权限绕过。

5. 漏洞管理工具

  • 更新了yum/dnf安全插件:改进了安全更新的检测和安装流程,支持更细粒度的漏洞修复。
  • CVE数据库同步:系统包管理器的CVE元数据更新至最新,方便用户查询和修复漏洞。

6. 硬件安全支持

  • 安全启动优化:改进了UEFI安全启动的兼容性和策略。
  • TPM 2.0增强:加强了对可信平台模块(TPM)的支持,用于系统完整性验证和密钥保护。

总结

CentOS 8.5通过修复已知漏洞、更新安全工具链以及增强系统级防护机制,提升了整体安全性。建议用户尽快升级至8.5版本,并定期应用后续安全补丁(注:CentOS 8已于2021年底停止维护,建议迁移至CentOS Stream或替代发行版如Rocky Linux/AlmaLinux)。

云服务器