Check Point ช่วยแก้ไขช่องโหว่บนหน่วยความจำใน Linux

Check Point ได้ช่วยบรรเทาปัญหาที่แอบซ่อนอยู่ในไลบรารี GNU C ของ Linux (glibc) ซึ่งค้างคามาเป็นเวลาหลายปี 

Credit: ShutterStock.com

ไอเดียมีความต่อเนื่องมากจากเหตุการณ์ที่อุปกรณ์หลอดไฟ IoT หรือ Philips Hue smart light ถูกโจมตีในส่วนของ Linked List (Data Structure แบบหนึ่ง) ที่ไม่ได้รับการป้องกัน ด้วยเหตุนี้ล่าสุดทาง Check Point จึงเกิดไอเดียเป็นกลไกช่วยป้องกันที่ชื่อว่า ‘Safe-Linking’

แนวคิดคือจะทำการ Signing ตัว Pointer ของ Single Linked-list ด้วยค่าสุ่มที่ได้จากฟังก์ชัน Address Space Layout Randomization (ASLR) ด้วยเหตุนี้เองจึงช่วยบรรเทาปัญหาการโจมตีที่เกิดขึ้นกับ malloc ให้ทำได้ยากขึ้น (ไม่ใช่การแก้ไขอย่างเด็ดขาด) 

คำถามคือทำไมช่องโหว่นี้ถึงค้างคามานานทาง Check Point แนะว่า “ฝั่งโจมตีรู้มาพักใหญ่แล้ว แต่ฝั่งพัฒนาไลบรารีกลับไม่ตระหนักเลยจึงไม่มีการแก้ไข” ต่อไปแพตช์ใหม่นี้จะถูกรวมเข้าไว้ในไลบรารี C ของ glibc และในวันที่ 20 สิงหาคมจะถูกปล่อยออกมาใน glibc เวอร์ชัน 2.32

ที่มา :  https://www.zdnet.com/article/check-point-released-an-open-source-fix-for-common-linux-memory-corruption-security-hole/ และ https://betanews.com/2020/05/21/check-point-linux-fix/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …