Tails 7.10.1 修复了关键安全漏洞

  • 紧急更新,修复了 Linux 内核和 expat 库中的两个严重安全漏洞。
  • 漏洞 CVE-2026-64560 可能允许攻击者完全控制系统并取消用户匿名性。
  • 此次更新包含了压缩方面的改进,同时图像大小减少了 70 MB。
  • 从 Tails 7.0 开始可自动更新,也可通过手动安装获得。

尾巴7.10.1

Tails团队 推出紧急更新 其注重隐私的操作系统版本为 7.10.1。此次新版本发布仅两周后。 以前 其主要目标是 修复两个关键漏洞 这可能会严重损害用户的匿名性。

安全漏洞会影响两者 Linux内核 就像书店一样 外籍人士 XML这两种情况下,攻击者都可能获得系统管理员权限。虽然开发者认为实际攻击的可能性不大,但他们警告说,拥有足够资源的组织,例如政府或网络安全公司,可能会利用这些漏洞完全控制 Tails 系统并揭露受害者的身份。

Tails 7.10.1,主要用于安全方面

具体而言,该漏洞 CVE-2026-64560 这会影响 Linux 内核,内核已更新至 6.12.100 版本。此漏洞可能允许集成到 Tails 系统中的 Tor 浏览器获得管理员权限。expat 库也已更新至 2.8.2 版本以解决此问题。 DSA-6404-1这是一组漏洞,可以通过使用 LibreOffice、Audacity 或 Git 等应用程序打开恶意文件来利用。

除了安全补丁外,Tails 7.10.1 还包括 性能改进自动更新现在使用 zstd 进行压缩,从而加快系统启动速度,此功能自 7.0 版本起已应用于 USB 镜像。USB 镜像和自动更新的大小也已减小。 70 MB 由于移除了未使用的固件。

所有拥有 Tails 7.0 或更高版本的用户均可通过以下方式获得更新: 自动更新 或者,如果遇到问题,可以通过手动安装进行修复。在新U盘上执行全新安装会丢失持久存储数据,因此如果您希望保留数据,建议进行升级而不是全新安装。

此次紧急更新凸显了保持系统更新对于确保在线隐私和安全的重要性。西班牙和欧洲的 Tails 用户应优先考虑此次更新,尤其是那些使用该系统进行需要高度匿名性的活动的用户。


在 Google 中将其添加为首选来源