Check Point ช่วยแก้ไขช่องโหว่บนหน่วยความจำใน Linux

Check Point ได้ช่วยบรรเทาปัญหาที่แอบซ่อนอยู่ในไลบรารี GNU C ของ Linux (glibc) ซึ่งค้างคามาเป็นเวลาหลายปี 

Credit: ShutterStock.com

ไอเดียมีความต่อเนื่องมากจากเหตุการณ์ที่อุปกรณ์หลอดไฟ IoT หรือ Philips Hue smart light ถูกโจมตีในส่วนของ Linked List (Data Structure แบบหนึ่ง) ที่ไม่ได้รับการป้องกัน ด้วยเหตุนี้ล่าสุดทาง Check Point จึงเกิดไอเดียเป็นกลไกช่วยป้องกันที่ชื่อว่า ‘Safe-Linking’

แนวคิดคือจะทำการ Signing ตัว Pointer ของ Single Linked-list ด้วยค่าสุ่มที่ได้จากฟังก์ชัน Address Space Layout Randomization (ASLR) ด้วยเหตุนี้เองจึงช่วยบรรเทาปัญหาการโจมตีที่เกิดขึ้นกับ malloc ให้ทำได้ยากขึ้น (ไม่ใช่การแก้ไขอย่างเด็ดขาด) 

คำถามคือทำไมช่องโหว่นี้ถึงค้างคามานานทาง Check Point แนะว่า “ฝั่งโจมตีรู้มาพักใหญ่แล้ว แต่ฝั่งพัฒนาไลบรารีกลับไม่ตระหนักเลยจึงไม่มีการแก้ไข” ต่อไปแพตช์ใหม่นี้จะถูกรวมเข้าไว้ในไลบรารี C ของ glibc และในวันที่ 20 สิงหาคมจะถูกปล่อยออกมาใน glibc เวอร์ชัน 2.32

ที่มา :  https://www.zdnet.com/article/check-point-released-an-open-source-fix-for-common-linux-memory-corruption-security-hole/ และ https://betanews.com/2020/05/21/check-point-linux-fix/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ