第8章 セキュリティー更新の管理および監視
セキュリティー更新プログラムをインストールし、更新プログラムに関する詳細情報を表示することで、Red Hat Enterprise Linux システムを新たに発見された脅威や脆弱性から保護します。
8.1. セキュリティー更新の特定 リンクのコピーリンクがクリップボードにコピーされました!
エンタープライズシステムを現在および今後の脅威から保護するには、定期的なセキュリティー更新が必要です。Red Hat Product Security チームは、エンタープライズソリューションを確実にデプロイおよび維持するのに必要なガイダンスを提供します。
8.1.1. セキュリティーアドバイザリーとは何ですか? リンクのコピーリンクがクリップボードにコピーされました!
Red Hat セキュリティーアドバイザリー (RHSA) には、Red Hat 製品およびサービスで修正されたセキュリティーの不具合に関する情報が記載されています。
各 RHSA には、以下の情報が含まれています。
- 重大度
- タイプおよびステータス
- 影響を受ける製品
- 修正された問題の概要
- その問題に関するチケットへのリンク。すべてのチケットが公開されているわけではないことに注意してください。
- CVE (Common Vulnerabilities and Exposures) 番号および攻撃の複雑性などの追加情報へのリンク。
Red Hat カスタマーポータルでは、Red Hat が公開している Red Hat セキュリティーアドバイザリーの一覧を提供しています。Red Hat セキュリティーアドバイザリーのリストからアドバイザリーの ID に移動して、特定のアドバイザリーの詳細を表示できます。
図8.1 セキュリティーアドバイザリーのリスト
必要に応じて、特定の製品、バリアント、バージョン、およびアーキテクチャーで結果を絞り込むこともできます。たとえば、Red Hat Enterprise Linux 9 のアドバイザリーのみを表示するには、以下のフィルターを設定します。
- 製品: Red Hat Enterprise Linux
- バリアント: すべてのバリアント
- バージョン: 9
- 必要に応じて、マイナーバージョンを選択します。
8.1.2. ホストにインストールされていないセキュリティー更新の表示 リンクのコピーリンクがクリップボードにコピーされました!
ホストシステムに現在インストールされていないすべてのセキュリティー更新プログラムを表示し、即座に対応またはインストールが必要な重要なパッケージを特定します。
DNF ユーティリティーを使用すると、システムで利用可能なすべてのセキュリティー更新プログラムをリスト表示できます。
前提条件
- Red Hat サブスクリプションがホストに割り当てられている。
手順
ホストにインストールされていない、利用可能なセキュリティー更新のリストを表示します。
# dnf updateinfo list updates security … RHSA-2019:0997 Important/Sec. platform-python-3.6.8-2.el8_0.x86_64 RHSA-2019:0997 Important/Sec. python3-libs-3.6.8-2.el8_0.x86_64 RHSA-2019:0990 Moderate/Sec. systemd-239-13.el8_0.3.x86_64 …
8.1.3. ホストにインストールされているセキュリティー更新の表示 リンクのコピーリンクがクリップボードにコピーされました!
ホストにすでにインストールされているセキュリティー更新プログラムを表示します。これにより、必要な修正プログラムが適用されていることを確認でき、システムの現在のセキュリティー状況を追跡できます。
DNF ユーティリティーを使用すると、システムにインストールされているセキュリティー更新プログラムのリストを表示できます。
手順
ホストにインストールされているセキュリティー更新のリストを表示します。
# dnf updateinfo list security --installed … RHSA-2019:1234 Important/Sec. libssh2-1.8.0-7.module+el8+2833+c7d6d092 RHSA-2019:4567 Important/Sec. python3-libs-3.6.7.1.el8.x86_64 RHSA-2019:8901 Important/Sec. python3-libs-3.6.8-1.el8.x86_64 …1 つのパッケージに含まれる複数の更新がインストールされている場合は、
dnfで、そのパッケージのアドバイザリーがすべて表示されます。上記の例では、システムのインストール以降、python3-libsパッケージのセキュリティー更新が 2 つインストールされています。
8.1.4. DNF を使用した特定のアドバイザリーの表示 リンクのコピーリンクがクリップボードにコピーされました!
DNF ユーティリティーを使用して、特定のセキュリティー勧告に関する詳細情報を表示します。これにより、関連するバグ、その深刻度、および修正に含まれるパッケージを理解するのに役立ちます。
前提条件
- Red Hat サブスクリプションがホストに割り当てられている。
- セキュリティーアドバイザリーの ID がわかっている。
- そのアドバイザリーが提供する更新がインストールされていない。
手順
特定のアドバイザリーを表示します。次に例を示します。
# dnf updateinfo info RHSA-2019:0997 ==================================================================== Important: python3 security update ==================================================================== Update ID: RHSA-2019:0997 Type: security Updated: 2019-05-07 05:41:52 Bugs: 1688543 - CVE-2019-9636 python: Information Disclosure due to urlsplit improper NFKC normalization CVEs: CVE-2019-9636 Description: …