ලිනක්ස් කර්නලය සඳහා පසුගිය 24 පැය තුළ 400 කට අධික CVE (Common Vulnerabilities and Exposures) වාර්තා ප්රසිද්ධියට පත්ව ඇත. මෙම විශාල ගණනේ දුර්වලතා නිසා ලිනක්ස් පදනම් පද්ධති, සර්වර, මොබයිල් දුරකථන සහ IoT උපාංග වල ආරක්ෂාව තදින් පරීක්ෂා කරගත යුතුය.
ඉදිරිපත් කරන ලද CVE ගණන අතර, කර්නල පද්ධති, නෙට්වර්ක් ඩ්රයිවර්, ග්රාෆික්ස් සහ ෆයිල් සොයාගැනීමේ යන්ත්ර සම්බන්ධ දුර්වලතා අතිශය ඉහල අවදානමක් දරයි. ඒ අතර කිහිපයක් “ඉහල” (Critical) හෝ “ඉතා ඉහල” (High) ලෙස වර්ගීකරණය කර ඇති බැවින්, පූර්ව-යාවත්කාලීන නොකළ පද්ධතිවලින් දුරකථන හෝ සේවා නවතා දැමීමේ අවදානමක් ඇත.
ආරක්ෂක විශේෂඥයන් පවසන්නේ, මෙම CVE ගණන තත්පරයකින්ම පූර්ණයෙන්ම පරිශීලකයන්ට යාවත්කාලීන ලබාදීම, සෙකියුරිටි පෑච් අයදුම් කිරීම සහ පද්ධති පරීක්ෂා කිරීම අත්යවශ්ය බවයි. ලිනක්ස් ව්යාප්ත වීම නිසා, ගෝලීය පරිමාණයේ ආරක්ෂක ප්රතිචාර ඉක්මනින් සිදු විය යුතුය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාගම්, රජයේ ආයතන සහ විශ්වවිද්යාලයන් බොහෝවිට ලිනක්ස් පදනම් පද්ධති භාවිතා කරයි. මෙම CVE ගණන නිසා:
- දෙවන-කාර්ය මණ්ඩලය සහ පරිගණක ඉංජිනේරුවන්ට නවතම පෑච් පාලනයේ අවශ්යතාවය උදෙසා පුහුණුව ලබා දීමට අවස්ථාව ලැබේ.
- ව්යාපාරිකයන්ට ආරක්ෂිත සේවා සැපයීමට, දත්ත රැකවරණ නීති (Data Protection) අනුගමනය කිරීමේ වැදගත්කම තේරුම් ගත හැක.
- විදුලි පද්ධති, බැංකු, රෙජිස්ට්රේෂන් සේවා වැනි මූලික සේවා පද්ධතිවලට අදාළ දුර්වලතා හඳුනාගෙන, හදිසි පූර්ව-නඩත්තු සැලසුම් සකස් කළ හැක.
අදාල පද්ධති පරිපාලකයන්ට ඉක්මනින් යාවත්කාලීන කිරීම, ස්වයංක්රීය පෑච් කළමනාකරණ මෙවලම් භාවිතා කිරීම සහ ආරක්ෂක පරීක්ෂණය නිතර සිදු කිරීම අත්යවශ්ය වේ. මෙය ශ්රී ලංකාවේ තාක්ෂණික පරිසරය තවත් ස්ථාවර කර ගැනීමට හොඳ අවස්ථාවකි.
අවසානයේ, ලිනක්ස් පද්ධති භාවිතා කරන සැමට මෙම CVE තොරතුරු නිරන්තරයෙන් පිරික්සීමට, නිර්මාණකරුගේ නිවේදන අනුගමනය කිරීමට සහ පද්ධති ආරක්ෂාව තහවුරු කිරීමට අවශ්යයි. නවතම යාවත්කාලීන ලබා ගැනීම, ඔබේ ව්යාපාරය සහ දත්ත ආරක්ෂා කිරීමේ පළමු පියවරයි.