Breaking News

พบช่องโหว่ Stack Clash บน Linux และ Unix ผู้โจมตียกระดับสิทธิ์ เป็น Root ได้ มี Patch แล้ว

Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว

 

Qualys ค้นพบช่องโหว่นี้ตั้งแต่เดือนที่แล้ว และทำการแจ้งเหล่าผู้พัฒนา Linux และ Unix ทั้งหมดแล้ว โดยช่องโหว่นี้จะโจมตีผ่านเข้าไปทางหน่วยความจำ เพื่อยกระดับสิทธิ์ของผู้โจมตีให้กลายเป็น Root โดยช่องโหว่นี้จะถูกโจมตีได้จาก Local Access เท่านั้น ในขณะที่ยังไม่มีการทดสอบว่าการโจมตีนี้ถูกนำไปใช้โจมตีจากระยะไกลได้หรือไม่

เวลานี้มีข้อแนะนำว่าผู้ใช้งาน Linux และ Unix ทั้งหมดควรอัปเดต Patch ทันทีที่ออก แต่หากไม่สามารถ Update Patch ได้ก็ให้ทำการตั้งค่า RLIMIT_STACK และ RLIMIT_AS ของ Local User และ Remote Service ทั้งหมดให้มีค่าต่ำลง แต่การทำเช่นนี้ก็อาจส่งผลกระทบต่อประสิทธิภาพของระบบได้เนื่องจาก Application ต่างๆ จะมีหน่วยความจำให้ใช้งานได้น้อยลง

 

ที่มา: https://www.bleepingcomputer.com/news/security/stack-clash-vulnerability-grants-root-access-on-linux-and-other-unix-oses/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

สรุปงานสัมมนา Age of Data Privacy, Trust & Security โดย Bay Computing

Bay Computing ผู้ให้บริการและที่ปรึกษาด้านระบบความมั่นคงปลอดภัยไซเบอร์ชื่อดัง จัดงานสัมมนา Bay Cybersecurity Day 2019 ภายใต้ธีม Age of Data Privacy, Trust & …

LastPass ออกแพตช์ช่องโหว่เสี่ยงถูกขโมย Credential แนะควรอัปเดต

สำหรับผู้ใช้งาน LastPass บน Chrome และ Opera ได้มีการประกาศออกแพตช์ให้ช่องโหว่ที่นำไปสู่การขโมย Credential จึงแนะนำให้ผู้ใช้งานเร่งอัปเดต