SUSE by Ingram

Check Point ช่วยแก้ไขช่องโหว่บนหน่วยความจำใน Linux

Check Point ได้ช่วยบรรเทาปัญหาที่แอบซ่อนอยู่ในไลบรารี GNU C ของ Linux (glibc) ซึ่งค้างคามาเป็นเวลาหลายปี 

Credit: ShutterStock.com

ไอเดียมีความต่อเนื่องมากจากเหตุการณ์ที่อุปกรณ์หลอดไฟ IoT หรือ Philips Hue smart light ถูกโจมตีในส่วนของ Linked List (Data Structure แบบหนึ่ง) ที่ไม่ได้รับการป้องกัน ด้วยเหตุนี้ล่าสุดทาง Check Point จึงเกิดไอเดียเป็นกลไกช่วยป้องกันที่ชื่อว่า ‘Safe-Linking’

แนวคิดคือจะทำการ Signing ตัว Pointer ของ Single Linked-list ด้วยค่าสุ่มที่ได้จากฟังก์ชัน Address Space Layout Randomization (ASLR) ด้วยเหตุนี้เองจึงช่วยบรรเทาปัญหาการโจมตีที่เกิดขึ้นกับ malloc ให้ทำได้ยากขึ้น (ไม่ใช่การแก้ไขอย่างเด็ดขาด) 

คำถามคือทำไมช่องโหว่นี้ถึงค้างคามานานทาง Check Point แนะว่า “ฝั่งโจมตีรู้มาพักใหญ่แล้ว แต่ฝั่งพัฒนาไลบรารีกลับไม่ตระหนักเลยจึงไม่มีการแก้ไข” ต่อไปแพตช์ใหม่นี้จะถูกรวมเข้าไว้ในไลบรารี C ของ glibc และในวันที่ 20 สิงหาคมจะถูกปล่อยออกมาใน glibc เวอร์ชัน 2.32

ที่มา :  https://www.zdnet.com/article/check-point-released-an-open-source-fix-for-common-linux-memory-corruption-security-hole/ และ https://betanews.com/2020/05/21/check-point-linux-fix/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[Guest Post] ‘ไอบีเอ็ม ซิเคียวริตี้’ ชี้ การโจมตีเพิ่มขึ้นเท่าตัวในอุตสาหกรรมที่เกี่ยวข้องกับการรับมือโควิด-19 พบหลายล้านเคสแรนซัมแวร์, คาดมัลแวร์โอเพนซอร์ส เพิ่มขึ้นประมาณ 40%, แบรนด์ ‘เครื่องมือจำเป็น’ สำหรับ social distancing กลายเป็นเป้าโจมตีสูงสุด

ไอบีเอ็ม (NYSE: IBM) ซิเคียวริตี้ เปิดเผยรายงาน 2021 X-Force Threat Intelligence Index ที่ชี้ให้เห็นวิวัฒนาการของการโจมตีไซเบอร์ในปีที่ผ่านมา ที่มุ่งเป้าประเด็นท้าทายด้านภาวะทางเศรษฐกิจและสังคม ธุรกิจ และการเมือง อันเป็นผลมาจากการแพร่ระบาดของโควิด-19 พบแฮคเกอร์มุ่งโจมตีธุรกิจที่เกี่ยวกับการรับมือโควิด-19 เช่น …

Cisco อุดช่องโหว่ Bypass ใน ACI MSO

Cisco ได้ประกาศอุดช่องโหว่ 3 รายการให้แก่ผลิตภัณฑ์ ACI Multi-site Orchestrator และ Application Services Engine