พบช่องโหว่ Eject บน Ubuntu หลายรุ่น ผู้โจมตียกระดับสิทธิ์ตัวเองเป็น Root ได้ มี Patch แก้แล้ว

Ubuntu ได้ประกาศออก Patch เพื่ออุดช่องโหว่ Eject บน Ubuntu 16.10, 16.04 LTS, 14.04 LTS และ 12.04 LTS ที่เปิดให้ผู้โจมตีบน Local สามารถเข้าถึงสิทธิ์ Root ของเครื่องได้

 

ช่องโหว่นี้ถือว่ามีความรุนแรงระดับปานกลาง และปรากฏอยู่ภายใน Eject Package สำหรับใช้ Eject อุปกรณ์ Removable Media อย่างเช่น CD ROM ออกจากเครื่อง และได้รับรหัส CVE-2017-6964 ไป

ทาง Ubuntu ได้ออก Patch มาให้อัปเดตเรียบร้อยแล้ว โดยผู้ที่อัปเดตไม่เป็นสามารถทำตามคู่มือดังนี้ได้ครับ https://wiki.ubuntu.com/Security/Upgrades

 

ที่มา: https://www.ubuntu.com/usn/usn-3246-1/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Google เปิดตัว Gemini 3.8 Flash TTS และ Flash-Lite TTS โมเดลสร้างเสียงพูดที่ออกแบบเสียงเองได้

Google เปิดตัวโมเดล text-to-speech ใหม่ 2 ตัวในตระกูล Gemini ได้แก่ Gemini 3.8 Flash TTS และ Gemini 3.8 …

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …