| Paketti | Versio | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade. Ytimen päivityksen jälkeen tarvitaan uudelleenkäynnistys.Tämä sivu listaa odottavat tietoturvapäivitykset erillään tavallisista pakettipäivityksistä, sekä sen onko valvomattomat päivitykset otettu käyttöön ja milloin ne viimeksi ajoivat.
Kenttä joka painaa enemmän kuin mikään pakettilista on lippu siitä että uudelleenkäynnistys vaaditaan. Ytimen ja keskeisten kirjastojen päivitykset asentuvat onnistuneesti eivätkä tee mitään ennen kuin kone käynnistetään uudelleen: palvelin voi siis olla jokaisen raportin mukaan täysin paikattu ja silti ajaa haavoittuvaa koodia muistissa. Käyttöaika ei ole saavutus koneella joka on kantanut soveltamatonta ydinkorjausta kaksisataa päivää.
Valvomattomat päivitykset kannattaa ottaa käyttöön lähes jokaisella palvelimella, kahdella säädöllä: rajaa ne tietoturva-arkistoon kaikkien päivitysten sijaan, ja aseta huoltoikkuna jotta uudelleenkäynnistykset tapahtuvat silloin kun sinä päätät. Pelätty tilanne — automaattinen päivitys joka rikkoo palvelun valvomatta — on paljon harvinaisempi kuin vaihtoehto, eli tunnettu haavoittuvuus joka jää korjaamatta kuukausiksi koska kenelläkään ei ollut aikaa.
Päivitykset asentaa unattended-upgrades, eikä työ pääty asennukseen. Paketit muuttavat tiedostoja levyllä, joten seuraava AIDE:n ja debsumsin ajo raportoi eroja — oikeutettuja, mutta ne kannattaa käydä läpi erottaakseen omat muutokset vieraista. Uudelleen käynnistetyt palvelut ansaitsevat oman katseensa: Monit huomaa sen, joka ei noussut takaisin. Ja sen, että automaattiset päivitykset ovat päällä, Lynis laskee hardening indexiin — yksi harvoista kohdista, joka nostaa arvosanaa ja todella pienentää riskiä.