Breaking News

พบช่องโหว่ Stack Clash บน Linux และ Unix ผู้โจมตียกระดับสิทธิ์ เป็น Root ได้ มี Patch แล้ว

Qualys ได้ออกมาเปิดเผยถึงช่องโหว่ Stack Clash บน Linux และ Unix ซึ่งทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตนเองกลายเป็น Root ได้ และปัจจุบัน Red Hat ก็ออก Patch มาเรียบร้อยแล้ว ในขณะที่ระบบปฏิบัติการ Linux และ Unix อื่นๆ จะทะยอยออก Patch มาหลังจากนี้ โดยตอนนี้มี Workaround สำหรับให้แก้ไขชั่วคราวได้ออกมาแล้ว

 

Qualys ค้นพบช่องโหว่นี้ตั้งแต่เดือนที่แล้ว และทำการแจ้งเหล่าผู้พัฒนา Linux และ Unix ทั้งหมดแล้ว โดยช่องโหว่นี้จะโจมตีผ่านเข้าไปทางหน่วยความจำ เพื่อยกระดับสิทธิ์ของผู้โจมตีให้กลายเป็น Root โดยช่องโหว่นี้จะถูกโจมตีได้จาก Local Access เท่านั้น ในขณะที่ยังไม่มีการทดสอบว่าการโจมตีนี้ถูกนำไปใช้โจมตีจากระยะไกลได้หรือไม่

เวลานี้มีข้อแนะนำว่าผู้ใช้งาน Linux และ Unix ทั้งหมดควรอัปเดต Patch ทันทีที่ออก แต่หากไม่สามารถ Update Patch ได้ก็ให้ทำการตั้งค่า RLIMIT_STACK และ RLIMIT_AS ของ Local User และ Remote Service ทั้งหมดให้มีค่าต่ำลง แต่การทำเช่นนี้ก็อาจส่งผลกระทบต่อประสิทธิภาพของระบบได้เนื่องจาก Application ต่างๆ จะมีหน่วยความจำให้ใช้งานได้น้อยลง

 

ที่มา: https://www.bleepingcomputer.com/news/security/stack-clash-vulnerability-grants-root-access-on-linux-and-other-unix-oses/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เตือนพบช่องโหว่ร้ายแรงบนปลั๊กอินของ WordPress แนะผู้ใช้เร่งอัปเดต

WebARX ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของ WordPress ได้พบช่องโหว่ร้ายแรงบนปลั๊กอินจาก ThemeGrill ซึ่งทำให้ผู้โจมตีสามารถรีเซ็ตค่าฐานข้อมูลกลับเป็น Default หรือพูดง่ายๆ ว่าข้อมูลหายเรียบ

ผู้เชี่ยวชาญเผยกลุ่มแฮ็กเกอร์อิหร่านใช้ช่องโหว่เซิร์ฟเวอร์ VPN ลอบเข้าฝัง Backdoor

ClearSky บริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์จากอิสราเอลได้เปิดเผยข้อมูลเกี่ยวกับกลุ่มแฮ็กเกอร์จากอิหร่านว่าที่ผ่านมาได้มุ่งโจมตีเซิร์ฟเวอร์ VPN ด้วยช่องโหว่ที่ถูกเปิดเผยต่อสาธารณะเช่นที่เกิดขึ้นกับผลิตภัณฑ์ Fortinet, Palo Alto Networks, Pulse Secure และ Citrix