| Paket | Versi | |
|---|---|---|
| libssl3 | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| openssl | 3.0.2-0ubuntu1.12 → 3.0.2-0ubuntu1.15 | security |
| curl | 7.81.0-1ubuntu1.14 → 7.81.0-1ubuntu1.16 | security |
sudo apt update && sudo apt upgrade. Setelah pembaruan kernel, perlu reboot.Halaman ini mendaftar pembaruan keamanan yang menunggu, dipisahkan dari pembaruan paket biasa, berikut keterangan apakah peningkatan tanpa pengawasan sudah dikonfigurasi dan kapan terakhir kali berjalan.
Bidang yang berbobot lebih daripada daftar paket mana pun adalah penanda bahwa mulai ulang diperlukan. Pembaruan kernel dan pustaka inti terpasang dengan sukses dan tidak melakukan apa-apa sampai mesin dinyalakan ulang: artinya sebuah server bisa saja tertambal penuh menurut setiap laporan dan tetap menjalankan kode yang rentan di dalam memori. Waktu jalan bukanlah prestasi pada mesin yang selama dua ratus hari menggendong tambalan kernel yang belum diterapkan.
Peningkatan tanpa pengawasan layak dinyalakan di hampir setiap server, dengan dua penyesuaian: batasi ke arsip keamanan alih-alih seluruh pembaruan, dan tetapkan jendela pemeliharaan agar mulai ulang terjadi saat Anda yang memutuskan. Skenario yang ditakuti — sebuah pembaruan otomatis merusak layanan tanpa ada yang menunggui — jauh lebih jarang daripada pilihan sebaliknya, yaitu kerentanan yang sudah diketahui dibiarkan tanpa tambalan berbulan-bulan karena tak seorang pun sempat.
Pembaruan ini dipasang oleh unattended-upgrades, dan pekerjaannya tidak berhenti pada pemasangan. Paket mengubah berkas di disk, sehingga jalannya AIDE dan debsums berikutnya akan melaporkan selisih — selisih yang sah, tetapi layak ditelusuri untuk membedakan perubahan Anda sendiri dari milik orang lain. Layanan yang dimulai ulang pantas dilihat tersendiri: Monit akan menyadari yang tidak kembali naik. Dan kenyataan bahwa pembaruan otomatis menyala pun dihitung Lynis ke dalam hardening index — satu dari sedikit butir yang menaikkan nilai sekaligus benar-benar menurunkan risiko.