พบช่องโหว่ Stack Clash บน Linux และ Unix ผู้โจมตียกระดับสิทธิ์ เป็น Root ได้ มี Patch แล้ว

Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว

 

Qualys ค้นพบช่องโหว่นี้ตั้งแต่เดือนที่แล้ว และทำการแจ้งเหล่าผู้พัฒนา Linux และ Unix ทั้งหมดแล้ว โดยช่องโหว่นี้จะโจมตีผ่านเข้าไปทางหน่วยความจำ เพื่อยกระดับสิทธิ์ของผู้โจมตีให้กลายเป็น Root โดยช่องโหว่นี้จะถูกโจมตีได้จาก Local Access เท่านั้น ในขณะที่ยังไม่มีการทดสอบว่าการโจมตีนี้ถูกนำไปใช้โจมตีจากระยะไกลได้หรือไม่

เวลานี้มีข้อแนะนำว่าผู้ใช้งาน Linux และ Unix ทั้งหมดควรอัปเดต Patch ทันทีที่ออก แต่หากไม่สามารถ Update Patch ได้ก็ให้ทำการตั้งค่า RLIMIT_STACK และ RLIMIT_AS ของ Local User และ Remote Service ทั้งหมดให้มีค่าต่ำลง แต่การทำเช่นนี้ก็อาจส่งผลกระทบต่อประสิทธิภาพของระบบได้เนื่องจาก Application ต่างๆ จะมีหน่วยความจำให้ใช้งานได้น้อยลง

 

ที่มา: https://www.bleepingcomputer.com/news/security/stack-clash-vulnerability-grants-root-access-on-linux-and-other-unix-oses/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป