GitHub ดีดผู้ใช้งานจากระบบ เพื่อแพตช์แก้ไขปัญหาบั๊กร้ายแรง

เมื่อวันที่ 8 มีนาคมที่ผ่านมาผู้ใช้งาน GitHub อาจจะหลุดออกจากการใช้งาน ซึ่งล่าสุดมีการเปิดเผยจากทีมงาน GitHub แล้วว่าเป็นการดีดผู้ใช้งาน เพื่อแก้ไขปัญหาบั๊กร้ายแรงที่ทำให้ผู้ใช้บางรายเข้าถึงบัญชีผู้อื่นได้

Credit: GitHub

เหตุการณ์คือก่อนหน้านี้ทีมงาน GitHub ได้รับแจ้งเกี่ยวกับพฤติกรรมผิดปกติเกี่ยวการใช้งาน GitHib.com ด้วยเหตุนี้เองหลังจากสืบสวนทีมงานพบว่ามีบั๊กที่สามารถทำให้ Session การใช้งานถูกเราต์ไปยังบราวน์เซอร์ของผู้ใช้งานรายอื่นได้ ซึ่งเป็นปัญหาจาก Race Condition ที่เกิดขึ้นได้น้อยมาก และคาดว่ามีผลกระทบเพียง 0.001% ของ Session การใช้งานทั้งหมด โดยทีมงานอธิบายว่านี่เป็นเพียงบั๊กจากความผิดพลาดเท่านั้นไม่ได้เป็นการถูกแฮ็กหรือแทรกแซงแต่อย่างใด

อย่างไรก็ดีทีมงานเชื่อว่าเหตุการณ์เกิดขึ้นระหว่างวันที่ 8 กุมภาาพันธ์ถึง 5 มีนาคม ซึ่งหลังจากที่แก้ไขระบบเบื้องต้นแล้ว ในวันที่ 8 ที่ผ่านมาจึงมีการตัดสินใจดีดผู้ใช้งานออกเพื่อทำการแพตช์ระบบขั้นสุดท้าย ดังนั้นสำหรับผู้ใช้งานที่อยู่ในเหตุการณ์ ณ ตอนนั้น จึงขอให้ทราบไว้ว่าเป็นการแก้ไขแพตช์ไม่ได้เป็นเหตุการณ์น่ากังวลแต่อย่างใด

ที่มา : https://www.securityweek.com/github-informs-users-potentially-serious-authentication-bug และ https://www.bleepingcomputer.com/news/security/github-fixes-bug-causing-users-to-log-into-other-accounts/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Tangerine Webinar: เจาะลึกเบื้องหลัง Smart City ด้วย Maps Intelligence

Tangerine ขอเรียนเชิญผู้บริหาร นักพัฒนา และ GIS Users เข้าร่วมงานสัมมนา Tangerine Webinar เรื่อง “เจาะลึกเบื้องหลัง Smart City ด้วย Maps …

TechTalk Webinar : Defense in Depth – Ransomware Ready with Commvault

VSTECS ร่วมกับ Computer Union และ Commvault ขอเชิญผู้สนใจในสายงาน IT ทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ "Defense in Depth - Ransomware Ready with Commvault" โดยท่านจะได้เรียนรู้เกี่ยวกับโซลูชันการป้องกันข้อมูลจากแรนซัมแวร์เพื่อทำให้ระบบขององค์กรเป็นไปตามแนวทาง Defense in Depth งานจะจัดขึ้นในวันจันทร์ที่ 6 มิถุนายน 2565 เวลา 14.00 - 15.30 น. มีกำหนดการลงทะเบียนดังนี้