แอดมินระวัง เริ่มพบการโจมตีช่องโหว่ Bash Shellshock แล้ว

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 26 กันยายน 2014.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    จากปัญหา พบบั๊กร้ายแรงใน Bash ทุกรุ่น ทุกคนควรอัพเกรดด่วน ตอนนี้ปัญหาเริ่มร้ายแรงขึ้น เพราะหน่วยงานความปลอดภัยเริ่มค้นพบการโจมตีผ่านช่องโหว่นี้แล้ว (ชื่ออย่างเป็นทางการของช่องโหว่นี้คือ CVE-2014-7169 แต่ตอนนี้รู้จักกันในชื่อเล่นว่า Shellshock)

    ตอนนี้ลินุกซ์ค่ายที่ออกแพตช์มาแล้วคือ Debian, Red Hat, Ubuntu, CentOS (รายชื่อ) อย่างไรก็ตาม แพตช์แรกที่ออกมายังอุดรูรั่วได้ไม่หมด และต้องรอแพตช์ที่สองที่น่าจะตามมาในเร็วๆ นี้ (แอดมินระบบทุกท่านก็ควรลงแพตช์แรกกันก่อนอยู่ดี)

    ช่องโหว่นี้ไม่กระทบระบบปฏิบัติการค่ายไมโครซอฟท์ ส่วนระบบปฏิบัติการฝั่งแอปเปิล (ทั้ง OS X และ iOS) มีโอกาสสูงที่จะโดนช่องโหว่นี้ด้วย แต่แอปเปิลยังไม่มีท่าทีใดๆ ในเรื่องนี้

    ที่มา - ZDNet, Ars Technica, Kreb on Security

    Bash, Security
     

แบ่งปันหน้านี้