GRUB2 ถูกแพตช์อุดช่องโหว่นับร้อยรายการ

ทีมงานผู้พัฒนา GRUB Boot loader ได้ออกแพตช์อุดช่องโหว่ที่สะสมมาถึง 117 รายการ  

หลังจากมีคนเปิดเรื่องช่องโหว่ใน GRUB2 เมื่อปีก่อน (ติดตามข่าวเก่าได้ที่ https://www.techtalkthai.com/boothole-vulnerability-impacts-most-all-linux-boot-loader/) ก็เริ่มทำให้ช่องโหว่ใน Boot loader ตัวผู้สนใจหาช่องโหว่มากขึ้น ด้วยเหตุนี้เองล่าสุดทีมงานเบื้องหลังโปรเจ็คจึงได้ทำการออกแพตช์ครั้งใหญ่ ซึ่งมีการแก้ไขช่องโหว่กว่า 117 รายการ โดยหลายช่องโหว่มีความรุนแรงสูงซึ่งอาจนำไปสู่การ Bypass ตัว Secure Boot ได้ด้วย

อย่างไรก็ดีขั้นตอนต่อไปก็คือการที่ผู้ที่นำ GRUB ไปใช้เช่น Ubuntu, Red Hat และ Suse ต้องไปทำแพตช์เพื่อแก้ไขในระบบของตน เพราะกระบวนการใช้งานของแต่ละคนไม่เหมือนกัน เช่นในมุมของ Canonical ก็จะมีกระบวนการบูตของตนเอง ในมุมของผู้ใช้ก็ทราบไว้ว่าเร็วๆ นี้จะต้องมีการอัปเดตบางอย่างในส่วนนี้

ที่มา : https://www.bleepingcomputer.com/news/security/grub2-boot-loader-reveals-multiple-high-severity-vulnerabilities/ และ https://ubuntu.com//blog/grub2-secure-boot-bypass-2021

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

FTC กำลังตรวจสอบ OpenAI และ Anthropic ประเด็นความเสี่ยงต่อผู้บริโภค

มีรายงานว่าหน่วยงาน Federal Trade Commission ของสหรัฐอเมริกากำลังดำเนินการตรวจสอบ OpenAI, Anthropic และผู้ให้บริการปัญญาประดิษฐ์รายอื่น ๆ

BAYCOMS Cybersecurity Day 2026 : Trust in Autonomous AI ERA

30 ปี ถ้าเปรียบกับมนุษย์ก็ถือว่ากำลังมีประสบการณ์เต็มเปี่ยม แต่ในมุมของบริษัทที่ปรึกษาด้าน Cybersecurity ที่ชื่อว่า BAYCOMS  เชื่อแน่ว่าพวกเขาได้ช่วยลูกค้าฝ่าวิกฤติมานับไม่ถ้วน โดยมุ่งเน้นบริการและให้คำปรึกษาด้าน Cybersecurity ที่เรียกได้ว่าเป็น DNA ของบริษัท ในงาน ‘BAYCOMS …