เมื่อปีที่แล้วเราได้ยินข่าวคราวของ Dirty COW ซึ่งเป็นช่องโหว่ชื่อดังบน Linux ที่เปิดให้ผู้โจมตีทำการยกระดับสิทธิ์ของตนเองได้ และทางทีมพัฒนา Linux ก็ออกมาแก้ช่องโหว่นี้เรียบร้อย แต่ในสัปดาห์ที่ผ่านมา ทางทีมพัฒนา Linux ก็ต้องออกมาแก้ Patch ของตนเองเมื่อปีที่แล้ว เนื่องจาก Patch นั้นมีบั๊กให้ถูกโจมตีได้นั่นเอง
ช่องโหว่ดังกล่าวซึ่งถูกตั้งชื่อว่า Huge Dirty COW นี้คือการที่ Patch สำหรับแก้ Dirty COW นั้นยังคงเปิดช่องให้มีการเขียนข้อมูลลงบนพื้นที่ที่ควรจะเป็น Read-only ได้ และทำให้ Process ต่างๆ Crash ได้นั่นเอง โดยนักวิจัยด้านความมั่นคงปลอดภัยจาก Bindecy ที่เป็นผู้ค้นพบช่องโหว่นี้ได้ทำการโพสต์วิธีการทดสอบเอาไว้ที่ https://github.com/bindecy/HugeDirtyCowPOC ให้ได้นำไปศึกษากัน
อย่างไรก็ดี ไม่ใช่ทุกระบบปฏิบัติการ Linux ที่จะได้รับผลกระทบจากปัญหานี้ อย่างเช่น Android และ Red Hat นั้นต่างก็ไม่ได้รับผลกระทบแต่อย่างใด ในขณะที่ Linux อื่นๆ นั้นอาจมีปัญหา และทางทีมงาน Linux ก็ได้ออก Patch เอาไว้แล้วที่ https://github.com/torvalds/linux/commit/a8f97366452ed491d13cf1e44241bc0b5740b1f0
ที่มา: https://www.theregister.co.uk/2017/12/04/dirty_cow_sequel_huge_dirty_cow_patched/
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






