แอดมินระวัง เริ่มพบการโจมตีช่องโหว่ Bash Shellshock แล้ว

by mk
26 September 2014 - 00:46

จากปัญหา พบบั๊กร้ายแรงใน Bash ทุกรุ่น ทุกคนควรอัพเกรดด่วน ตอนนี้ปัญหาเริ่มร้ายแรงขึ้น เพราะหน่วยงานความปลอดภัยเริ่มค้นพบการโจมตีผ่านช่องโหว่นี้แล้ว (ชื่ออย่างเป็นทางการของช่องโหว่นี้คือ CVE-2014-7169 แต่ตอนนี้รู้จักกันในชื่อเล่นว่า Shellshock)

ตอนนี้ลินุกซ์ค่ายที่ออกแพตช์มาแล้วคือ Debian, Red Hat, Ubuntu, CentOS (รายชื่อ) อย่างไรก็ตาม แพตช์แรกที่ออกมายังอุดรูรั่วได้ไม่หมด และต้องรอแพตช์ที่สองที่น่าจะตามมาในเร็วๆ นี้ (แอดมินระบบทุกท่านก็ควรลงแพตช์แรกกันก่อนอยู่ดี)

ช่องโหว่นี้ไม่กระทบระบบปฏิบัติการค่ายไมโครซอฟท์ ส่วนระบบปฏิบัติการฝั่งแอปเปิล (ทั้ง OS X และ iOS) มีโอกาสสูงที่จะโดนช่องโหว่นี้ด้วย แต่แอปเปิลยังไม่มีท่าทีใดๆ ในเรื่องนี้

ที่มา - ZDNet, Ars Technica, Kreb on Security

Blognone Jobs Premium