พบช่องโหว่ Stack Clash บน Linux และ Unix ผู้โจมตียกระดับสิทธิ์ เป็น Root ได้ มี Patch แล้ว

Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว

 

Qualys ค้นพบช่องโหว่นี้ตั้งแต่เดือนที่แล้ว และทำการแจ้งเหล่าผู้พัฒนา Linux และ Unix ทั้งหมดแล้ว โดยช่องโหว่นี้จะโจมตีผ่านเข้าไปทางหน่วยความจำ เพื่อยกระดับสิทธิ์ของผู้โจมตีให้กลายเป็น Root โดยช่องโหว่นี้จะถูกโจมตีได้จาก Local Access เท่านั้น ในขณะที่ยังไม่มีการทดสอบว่าการโจมตีนี้ถูกนำไปใช้โจมตีจากระยะไกลได้หรือไม่

เวลานี้มีข้อแนะนำว่าผู้ใช้งาน Linux และ Unix ทั้งหมดควรอัปเดต Patch ทันทีที่ออก แต่หากไม่สามารถ Update Patch ได้ก็ให้ทำการตั้งค่า RLIMIT_STACK และ RLIMIT_AS ของ Local User และ Remote Service ทั้งหมดให้มีค่าต่ำลง แต่การทำเช่นนี้ก็อาจส่งผลกระทบต่อประสิทธิภาพของระบบได้เนื่องจาก Application ต่างๆ จะมีหน่วยความจำให้ใช้งานได้น้อยลง

 

ที่มา: https://www.bleepingcomputer.com/news/security/stack-clash-vulnerability-grants-root-access-on-linux-and-other-unix-oses/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[วีดีโอย้อนหลัง] VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses AI-Era Security Threats

สำหรับใครที่พลาดงาน VMware by Broadcom Webinar : Your First Line of Defense – How VMware Addresses …

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …