Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว
Qualys ค้นพบช่องโหว่นี้ตั้งแต่เดือนที่แล้ว และทำการแจ้งเหล่าผู้พัฒนา Linux และ Unix ทั้งหมดแล้ว โดยช่องโหว่นี้จะโจมตีผ่านเข้าไปทางหน่วยความจำ เพื่อยกระดับสิทธิ์ของผู้โจมตีให้กลายเป็น Root โดยช่องโหว่นี้จะถูกโจมตีได้จาก Local Access เท่านั้น ในขณะที่ยังไม่มีการทดสอบว่าการโจมตีนี้ถูกนำไปใช้โจมตีจากระยะไกลได้หรือไม่
เวลานี้มีข้อแนะนำว่าผู้ใช้งาน Linux และ Unix ทั้งหมดควรอัปเดต Patch ทันทีที่ออก แต่หากไม่สามารถ Update Patch ได้ก็ให้ทำการตั้งค่า RLIMIT_STACK และ RLIMIT_AS ของ Local User และ Remote Service ทั้งหมดให้มีค่าต่ำลง แต่การทำเช่นนี้ก็อาจส่งผลกระทบต่อประสิทธิภาพของระบบได้เนื่องจาก Application ต่างๆ จะมีหน่วยความจำให้ใช้งานได้น้อยลง
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






