Check Point ได้ช่วยบรรเทาปัญหาที่แอบซ่อนอยู่ในไลบรารี GNU C ของ Linux (glibc) ซึ่งค้างคามาเป็นเวลาหลายปี

ไอเดียมีความต่อเนื่องมากจากเหตุการณ์ที่อุปกรณ์หลอดไฟ IoT หรือ Philips Hue smart light ถูกโจมตีในส่วนของ Linked List (Data Structure แบบหนึ่ง) ที่ไม่ได้รับการป้องกัน ด้วยเหตุนี้ล่าสุดทาง Check Point จึงเกิดไอเดียเป็นกลไกช่วยป้องกันที่ชื่อว่า ‘Safe-Linking’
แนวคิดคือจะทำการ Signing ตัว Pointer ของ Single Linked-list ด้วยค่าสุ่มที่ได้จากฟังก์ชัน Address Space Layout Randomization (ASLR) ด้วยเหตุนี้เองจึงช่วยบรรเทาปัญหาการโจมตีที่เกิดขึ้นกับ malloc ให้ทำได้ยากขึ้น (ไม่ใช่การแก้ไขอย่างเด็ดขาด)
คำถามคือทำไมช่องโหว่นี้ถึงค้างคามานานทาง Check Point แนะว่า “ฝั่งโจมตีรู้มาพักใหญ่แล้ว แต่ฝั่งพัฒนาไลบรารีกลับไม่ตระหนักเลยจึงไม่มีการแก้ไข” ต่อไปแพตช์ใหม่นี้จะถูกรวมเข้าไว้ในไลบรารี C ของ glibc และในวันที่ 20 สิงหาคมจะถูกปล่อยออกมาใน glibc เวอร์ชัน 2.32
ที่มา : https://www.zdnet.com/article/check-point-released-an-open-source-fix-for-common-linux-memory-corruption-security-hole/ และ https://betanews.com/2020/05/21/check-point-linux-fix/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






