CentOS Linux 8.5(基于RHEL 8.5)相比8.4版本在安全补丁方面的提升主要体现在以下几个方面:
1. 关键安全漏洞修复
- 内核安全更新:修复了多个内核级别的安全漏洞,包括权限提升、内存泄露和DoS(拒绝服务)攻击漏洞。
- 核心组件更新:更新了OpenSSL、OpenSSH、GNOME等关键组件,修复了已知的安全漏洞(如CVE-2021-3711、CVE-2021-41617等)。
2. 新安全功能与增强
- SELinux策略优化:改进了SELinux策略,增强了对容器和云环境的支持。
- SCAP安全指南更新:更新了SCAP(安全内容自动化协议)配置文件,帮助系统更符合安全基线标准(如STIG、CIS基准)。
- 加密模块改进:更新了
crypto-policies,提供了更灵活的加密算法配置,支持更强的TLS/SSL配置。
3. 容器与云安全
- 容器工具链更新:更新了Podman、Buildah等容器工具,修复了容器逃逸等安全风险。
- 镜像签名验证:增强了对容器镜像的签名验证机制,防止恶意镜像运行。
4. 网络与身份验证安全
- SSH增强:OpenSSH更新至8.7p1版本,修复了多个安全漏洞,并支持更安全的密钥交换算法。
- Kerberos与LDAP安全改进:修复了身份验证相关组件的漏洞,防止中间人攻击和权限绕过。
5. 漏洞管理工具
- 更新了
yum/dnf安全插件:改进了安全更新的检测和安装流程,支持更细粒度的漏洞修复。 - CVE数据库同步:系统包管理器的CVE元数据更新至最新,方便用户查询和修复漏洞。
6. 硬件安全支持
- 安全启动优化:改进了UEFI安全启动的兼容性和策略。
- TPM 2.0增强:加强了对可信平台模块(TPM)的支持,用于系统完整性验证和密钥保护。
总结
CentOS 8.5通过修复已知漏洞、更新安全工具链以及增强系统级防护机制,提升了整体安全性。建议用户尽快升级至8.5版本,并定期应用后续安全补丁(注:CentOS 8已于2021年底停止维护,建议迁移至CentOS Stream或替代发行版如Rocky Linux/AlmaLinux)。
CLOUD技术笔记