我们安装程序的安全更新
·2 分钟阅读
在 2023 年 6 月,来自 Anaconda 的软件工程师报告了一个安全问题,该问题存在于 miniforge 和 mambaforge 安装程序的 Windows 版本中包含的卸载程序中,而这些安装程序是引导基于 conda-forge 的 conda 和 mamba 发行版的主要方式之一。
在特定条件下,此问题可能会在卸载过程中意外删除系统中的文件。Anaconda 也在相关的博客文章中发布了关于 miniconda 和 Anaconda Distribution Windows 安装程序的安全修复的更多详细信息。
conda-forge 致力于平等地修复 miniforge 和 mambaforge 安装程序,以减少对 conda-forge 用户的可能影响,并与 Anaconda 合作以缓解此问题。
- 因此,我们强烈建议所有 miniforge 和 mambaforge 用户立即更新到最新版本的 miniforge 和 mambaforge。请从 miniforge 仓库的主页或特定发布页面下载它们。
- 对于旧版本,我们为已安装的 miniforge 和 mambaforge 安装提供了安全补丁。您也可以从特定发布页面下载这些补丁,名称为
Miniforge3-uninstaller-patch-Windows-x86_64.exe
和Mambaforge-uninstaller-patch-Windows-x86_64.exe
。
注意
要卸载 2023 年 7 月 1 日之前发布的旧版本 miniforge 和 mambaforge,请在卸载前下载安全补丁。
为了触发此缺陷,必须满足特定的因素组合,包括卸载权限、系统访问、Windows 的使用以及 miniforge 或 mambaforge 的现有安装。