Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Информация
Оперативное обновление безопасности
Обновление операционных систем специального назначения «Astra Linux Special Edition» РУСБ.10015-01 (очередное обновление 1.7), РУСБ.10015-10, РУСБ.10015-37 (очередное обновление 7.7), далее по тексту - Astra Linux, предназначено для
нейтрализации угрозы эксплуатации уязвимостей в информационных системах и
совершенствования функциональных возможностей.


Подсказка

Обновленные пакеты, в которых реализованы улучшения функциональности,  включены в состав оперативного обновления 1.7.7  (БЮЛЛЕТЕНЬ № 2025-0319SE17).



Примечание

В случае применения (установки) оперативного обновления безопасности необходимо указать номер применяемого бюллетеня в разделе формуляра экземпляра Astra Linux (например, в разделе «Сведения о бюллетенях») или же в паспорте средства вычислительной техники, функционирующего под управлением Astra Linux. 

После успешной установки обновления (в том числе, после установки обновления базового репозитория) проверка целостности программных пакетов установочного диска (основного репозитория - main) осуществляется утилитой утилитой fly-admin-int-check с применением файла gostsums.txt, расположенного в распакованном каталоге 2023-1225SE17MDкорневом каталоге образа диска обновления.


Информация

Настоящее обновление безопасности не является кумулятивным. При применении данного обновления другие виды обновлений автоматически не применяются и должны быть установлены отдельно.

Перед установкой настоящего обновления безопасности необходимо установить срочное оперативное обновление 1.7.6.UU2 (БЮЛЛЕТЕНЬ № 2024-1127SE17MD).

Примечание

Перечень уязвимостей, закрываемых обновлением, предоставляется в личном кабинете пользователя.


Предупреждение
Перед массовой установкой обновления на находящиеся в эксплуатации компьютеры в обязательном порядке выполнить проверку работоспособности на тестовых компьютерах в аналогичных используемым конфигурациях (путем установки обновления и перезагрузки).

Оглавление

Оглавление
excludeОглавление


Предупреждение
В системах с включенным механизмом мандатного контроля целостности обновление необходимо выполнять от имени учетной записи пользователя с полномочиями администратора системы с высоким уровнем целостности.


Подготовка к установке обновления

Предупреждение

Перед установкой обновлений:

Установка обновления пакетов основного репозитория (main)

Загрузка и проверка

tar-архива

образа диска с обновлением

основного репозитория (main)

  1. wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/

    Скачать tar-архив образ диска с обновлением с помощью веб-браузера по следующей ссылке:
    https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.56/iso/2023-1225SE17MD.tgz
    либо выполнив команду: 

    Command

    uu/2/iso/md-1.7.

    5/iso/2023-1225SE17MD.tgz
  2. Перейти в каталог с загруженным tar-архивом и выполнить проверку. Возможные варианты проверки:

    проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду: 

    Command
    gostsum 2023-1225SE17MD.tgz

    Контрольная сумма:

    Информация
    iconfalse

    bebb8fdd84f819657dd293bc59db056337c326a2892565c2d60ec2fba56de42e

    проверка отсоединенной электронной подписи tar-архива посредством ПО КриптоПро CSP. Предполагается, что ПО КриптоПро уже установлено на компьютере. Подробно порядок установки и работы с КриптоПро CSP описан в статьях Работа с КриптоПро CSP и КриптоПро и сервис электронной подписи fly-csp.
    Порядок проверки:скачать усиленную квалифицированную электронную подпись ООО "РусБИТех-Астра" с помощью веб-браузера по следующей ссылке:
    https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.5/iso/2023-1225SE17MD.tgz.sig
  3. 6.15-20.02.25_13.31-20250220.iso
    либо выполнив команду: 

    Command

    wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.

  4. 5
  5. 6/

  6. iso/2023-1225SE17MD.tgz.sig
  7. загруженную электронную подпись поместить в каталог с загруженным tar-архивом;
  8. перейти в каталог с загруженным tar-архивом и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f <имя_файла_подписи>):

    Command

    /opt/cprocsp/bin/amd64/cryptcp -verify -detached 2023-1225SE17MD.tgz 2023-1225SE17MD.tgz.sig -f 2023-1225SE17MD.tgz.sig

    В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.

    Сообщение вида: 

    Блок кода
     Подпись проверена.
    [ErrorCode: 0x00000000]

    говорит о том, что проверка подписи завершена успешно.

Установка обновления

  • Перейти в каталог с загруженным tar-архивом;
  • Распаковать архив, например, в каталог /mnt/, выполнив команду: 

    Command

    sudo tar xzvf 2023-1225SE17MD.tgz -C /mnt/

    1. uu/2/iso/md-1.7.6.15-20.02.25_13.31-20250220.iso


    2. Перейти в каталог с загруженным образом диска

    Полученный в результате распаковки tar-архива каталог 2023-1225SE17MD подключить в качестве репозитория в соответствии с принятыми правилами использования репозиториев (см. Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов). Например, чтобы подключить в качестве локального репозитория каталог /mnt/2023-1225SE17MD/, необходимо в файле /etc/apt/sources.list добавить строку вида

    Блок кода
    deb file:/mnt/2023-1225SE17MD/ 1.7_x86-64 main contrib non-free

    и выполнить команду 

    Command

    sudo apt update

    После подключения репозитория, обновление пакетов может быть установлено одной из следующих команд:

    Command

    sudo astra-update -a -r -T

    (предварительно должен быть установлен инструмент командной строки astra-update);

    Command

    sudo apt dist-upgrade

    Установка обновления пакетов базового репозитория (base)

    Загрузка и проверка tar-архива с обновлением базового репозитория (base)

      Скачать tar-архив с обновлением с помощью веб-браузера по следующей ссылке:
      https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.5/iso/base-2023-1225SE17MD.tgz
      либо выполнив команду: 

      Command

      wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.5/iso/base-2023-1225SE17MD.tgz

    1. Перейти в каталог с загруженным tar-архивом и выполнить проверку. Возможные варианты проверки:
      • проверка соответствия контрольной сумме, подсчитанной по стандарту ГОСТ Р 34.11-2012 и представленной ниже. Для получения контрольной суммы выполнить команду: 

        Command
        gostsum base-2023-1225SE17MD.tgz-d md-1.7.6.15-20.02.25_13.31-20250220.iso

        Контрольная сумма:

        Информация
        iconfalse

        0ef496b8348c7ab6b429195694be3f4e467762de7eefa9ccfa5c790141e3e7e9eed20b9b9b755a45abae63686786c3ce808009b37dcf6091b9b13e7832c85e9a


      • проверка отсоединенной электронной подписи tarISO-архива образа посредством ПО КриптоПро CSP. Предполагается, что ПО КриптоПро уже установлено на компьютере. Подробно порядок установки и работы с КриптоПро CSP описан в статьях Работа с КриптоПро CSP и КриптоПро и сервис электронной подписи fly-csp.
        Порядок проверки:
        1. скачать усиленную квалифицированную электронную подпись ООО "РусБИТех-Астра" с помощью веб-браузера по следующей ссылке:
          https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.56/uu/2/iso/base-2023-1225SE17MD.tgzmd-1.7.6.15-20.02.25_13.31-20250220.iso.sig
          либо выполнив команду: 

          Command

          wget https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.56/uu/2/iso/base-2023-1225SE17MD.tgzmd-1.7.6.15-20.02.25_13.31-20250220.iso.sig


        2. загруженную электронную подпись поместить в каталог с загруженным tar-архивомобразом диска;
        3. перейти в каталог с загруженным tar-архивом образом диска и выполнить проверку, указав в качестве хранилища сертификатов саму подпись (ключ -f <имя_файла_подписи>):

          Command

          /opt/cprocsp/bin/amd64/cryptcp -verify -detached base-2023-1225SE17MD.tgz base-2023-1225SE17MD.tgz.sig -f base-2023-1225SE17MD.tgzmd-1.7.6.15-20.02.25_13.31-20250220.iso md-1.7.6.15-20.02.25_13.31-20250220.iso.sig -f md-1.7.6.15-20.02.25_13.31-20250220.iso.sig

          В процессе проверки будет дважды запрошено подтверждение, для продолжения проверки ввести "y" и нажать клавишу <Enter>.

          Сообщение вида: 

          Блок кода
           Подпись проверена.
          [ErrorCode: 0x00000000]

          говорит о том, что проверка подписи завершена успешно.

    Установка обновления

    1. Создать локальные или сетевые репозитории из установочного диска, образа диска с оперативным обновлением 1.7.6.UU2 (БЮЛЛЕТЕНЬ № 2024-1127SE17MD), а также образа диска с настоящим обновлением (см. Создание локальных и сетевых репозиториев).
    2.  Настроить доступ к этим репозиториям в
    3. Перейти в каталог с загруженным tar-архивом;
    4. Распаковать архив, например, в каталог /mnt/, выполнив команду: 

      Command

      sudo tar xzvf base-2023-1225SE17MD.tgz -C /mnt/

      Полученный в результате распаковки tar-архива каталог base-2023-1225SE17MD подключить в качестве репозитория в соответствии с принятыми правилами использования репозиториев (см. Подключение репозиториев с пакетами в ОС Astra Linux и установка пакетов). Например, чтобы подключить в качестве локального репозитория каталог /mnt/base-2023-1225SE17MD/, необходимо в
    5. файле /etc/apt/sources.list
    6. добавить строку вида
    7. .
      Примечание

      В репозитории настоящего обновления представлен только компонент non-free, в связи с этим строка с описанием источника пакетов должна иметь следующий вид:

      Блок кода
      deb 
    8. file:/mnt/base-2023-1225SE17MD/
    9. <путь_к_репозиторию> 1.7_x86-64
    10. main
    11.  
    12. contrib
    13. non-free
    14. и выполнить команду 

    15. Выполнить повторную синхронизацию файлов описаний пакетов с их источником:

      Command

      sudo apt update


    16. После подключения репозитория, обновление пакетов может быть установлено одной из следующих команд:Установить обновление: 

      Command

      sudo astra-update -

      a

      A -r

      -T

      (предварительно должен быть установлен инструмент командной строки astra-update);

      Commandsudo apt dist-upgrade


    Завершение установки обновления

    Предупреждение

    После выполнения обновления перезагрузить систему.


    ...