CDIC 2023

พบช่องโหว่บน Linux! กด Enter ค้างไว้ 70 วินาทีก็ได้ Root Shell! กระทบ Debian และ Fedora

Hector Marco อาจารย์จาก University West of Scotland และ Ismael Ripoll ผู้ช่วยศาสตราจารย์จาก Polytechnic University of Valencia ได้ออกมาเปิดเผยถึงช่องโหว่ที่โจมตี Linux ได้หลากหลายตระกูลด้วยการกด Enter ค้างไว้ 70 วินาทีเท่านั้น

Credit: Andrey Popov/ShutterStock
Credit: Andrey Popov/ShutterStock

ช่องโหว่นี้เกิดขึ้นจากบั๊กบนระบบ Linux Unified Key Setup (LUKS) ที่ทำให้ผู้ที่กด Enter ค้างไว้ 70 วินาทีสามารถเข้าถึง Root ของ initramfs Shell ได้ทันทีโดยที่ไม่ขึ้นกับระบบที่ใช้งานหรือการตั้งค่าใดๆ เลย และทำให้ผู้โจมตีสามารถทำการถอดรหัส, คัดลอก, ปรับแต่ง หรือทำลาย Hard Disk ของระบบหรือปรับแก้ไขการตั้งค่าของระบบเครือข่ายเพื่อเจาะระบบต่อไปได้ ซึ่งจะอันตรายกับระบบที่ต้องการปกป้อง Boot Process เป็นอย่างมาก

ช่องโหว่นี้ส่งผลกระทบกับทั้ง Linux ที่ติดตั้งแบบ On-premises และ Linux บน Cloud โดย Debian และ Fedora ได้ออกมายืนยันถึงผลกระทบที่เกิดจากช่องโหว่นี้แล้ว

อาจารย์ทั้งสองได้ออกมายืนยันว่าปัจจุบันเหล่าผู้พัฒนา Linux ได้เริ่ม Patch ช่องโหว่นี้กันไปแล้ว และได้มีการพัฒนาส่วนเสริมต่างๆ สำหรับเพิ่มความปลอดภัยให้ Linux เพิ่มเติมจากช่องโหว่นี้ด้วย แต่ระหว่างนี้ที่ Patch ยังไม่ได้ถูกปล่อยออกมาให้อัปเดตอย่างเป็นทางการ ผู้ใช้งานก็ควรจะต้องระมัดระวังตัวกันไปก่อน

ที่มา: http://www.theregister.co.uk/2016/11/16/want_to_pop_linux_shell_hole_enter_for_a_minute/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …