GitHub ดีดผู้ใช้งานจากระบบ เพื่อแพตช์แก้ไขปัญหาบั๊กร้ายแรง

เมื่อวันที่ 8 มีนาคมที่ผ่านมาผู้ใช้งาน GitHub อาจจะหลุดออกจากการใช้งาน ซึ่งล่าสุดมีการเปิดเผยจากทีมงาน GitHub แล้วว่าเป็นการดีดผู้ใช้งาน เพื่อแก้ไขปัญหาบั๊กร้ายแรงที่ทำให้ผู้ใช้บางรายเข้าถึงบัญชีผู้อื่นได้

Credit: GitHub

เหตุการณ์คือก่อนหน้านี้ทีมงาน GitHub ได้รับแจ้งเกี่ยวกับพฤติกรรมผิดปกติเกี่ยวการใช้งาน GitHib.com ด้วยเหตุนี้เองหลังจากสืบสวนทีมงานพบว่ามีบั๊กที่สามารถทำให้ Session การใช้งานถูกเราต์ไปยังบราวน์เซอร์ของผู้ใช้งานรายอื่นได้ ซึ่งเป็นปัญหาจาก Race Condition ที่เกิดขึ้นได้น้อยมาก และคาดว่ามีผลกระทบเพียง 0.001% ของ Session การใช้งานทั้งหมด โดยทีมงานอธิบายว่านี่เป็นเพียงบั๊กจากความผิดพลาดเท่านั้นไม่ได้เป็นการถูกแฮ็กหรือแทรกแซงแต่อย่างใด

อย่างไรก็ดีทีมงานเชื่อว่าเหตุการณ์เกิดขึ้นระหว่างวันที่ 8 กุมภาาพันธ์ถึง 5 มีนาคม ซึ่งหลังจากที่แก้ไขระบบเบื้องต้นแล้ว ในวันที่ 8 ที่ผ่านมาจึงมีการตัดสินใจดีดผู้ใช้งานออกเพื่อทำการแพตช์ระบบขั้นสุดท้าย ดังนั้นสำหรับผู้ใช้งานที่อยู่ในเหตุการณ์ ณ ตอนนั้น จึงขอให้ทราบไว้ว่าเป็นการแก้ไขแพตช์ไม่ได้เป็นเหตุการณ์น่ากังวลแต่อย่างใด

ที่มา : https://www.securityweek.com/github-informs-users-potentially-serious-authentication-bug และ https://www.bleepingcomputer.com/news/security/github-fixes-bug-causing-users-to-log-into-other-accounts/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%