Debian DLA-487-1:debian-security-support - 長期安全性支援更新

high Nessus Plugin ID 91323

概要

遠端 Debian 主機缺少一個安全性更新。

說明

Debian Long Term Support (LTS) 團隊無法繼續在 Wheezy LTS 的延伸生命週期中支援不同套件。debian-security-support 套件提供 check-support-status 工具,有助於針對安全性支援受限或必須提前結束的已安裝套件,向系統管理員提供相關警告。

debian-security-support 2016.05.24~deb7u1 版本更新了在 Wheezy LTS 中支援受限的套件清單,且新增了下列內容:

來源套件 最新支援版本 EOL 日期 其他資訊

- libv8 3.8.9.20-2 2016-02-06 https://lists.debian.org/debian-lts/2015/08/msg00035.html

- mediawiki 1:1.19.20+dfsg-0+deb7u3 2016-04-26 https://www.debian.org/releases/jessie/amd64/release-notes/ch-information.html#mediawiki-security

- sogo 1.3.16-1 2016-05-19 https://lists.debian.org/debian-lts/2016/05/msg00197.html

- vlc 2.0.3-5+deb7u2 2016-02-06 https://lists.debian.org/debian-lts/2015/11/msg00049.html

如果您依賴執行 Debian 7「Wheezy」之系統上的這些套件,我們建議您升級至目前穩定的版本 Debian 8「Jessie」。但請注意,mediawiki 支援也已在 Jessie 中結束。

我們建議您安裝 debian-security-support 套件,以驗證系統所安裝套件的支援狀態。

更多關於 Debian LTS 的資訊,請參閱以下網址:
https://wiki.debian.org/LTS

注意:Tenable Network Security 已直接從 DLA 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

升級受影響的 debian-security-support 套件。

另請參閱

https://lists.debian.org/debian-lts-announce/2016/05/msg00042.html

https://lists.debian.org/debian-lts/2015/08/msg00035.html

https://lists.debian.org/debian-lts/2015/11/msg00049.html

https://lists.debian.org/debian-lts/2016/05/msg00197.html

https://packages.debian.org/source/wheezy/debian-security-support

https://wiki.debian.org/LTS

http://www.nessus.org/u?bda4d120

Plugin 詳細資訊

嚴重性: High

ID: 91323

檔案名稱: debian_DLA-487.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/5/26

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:debian-security-support, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2016/5/25