Back to Blog

โค้ดโจมตีช่องโหว่ Linux Kernel 4 รายการ เผยแพร่สู่สาธารณะ

ช่องโหว่ Linux Kernel จำนวน 4 รายการ มีโค้ดโจมตีถูกเผยแพร่ต่อสาธารณะ ผู้ใช้ทั่วไปสามารถยกระดับสิทธิ์เป็น Root ได้ทันที ผู้ดูแลระบบควรอัปเดต Kernel โดยเร่งด่วน

Sales
1 min read
โค้ดโจมตีช่องโหว่ Linux Kernel 4 รายการ เผยแพร่สู่สาธารณะ

นักวิจัยด้านความปลอดภัยท่านหนึ่งได้เปิดเผยโค้ดสำหรับใช้โจมตีช่องโหว่ของระบบปฏิบัติการ Linux Kernel เป็นจำนวน 4 รายการ ซึ่งทุกรายการสามารถถูกนำไปใช้เพื่อยกระดับสิทธิ์จากผู้ใช้ทั่วไปให้กลายเป็น Root หรือผู้ดูแลระบบสูงสุดของเครื่องได้ทันที

ทีมพัฒนา Linux Kernel ได้ทำการออกแพตช์เพื่อแก้ไขช่องโหว่ทั้ง 4 รายการเรียบร้อยแล้วในช่วงสัปดาห์ที่ผ่านมา ระบบที่ใช้ Kernel เวอร์ชันล่าสุดจึงไม่ได้รับผลกระทบจากปัญหานี้ อย่างไรก็ตามโค้ดโจมตีได้ถูกเผยแพร่สู่สาธารณะเป็นที่เรียบร้อยแล้ว เครื่องที่ยังคงใช้งาน Kernel เวอร์ชันเก่าควรได้รับการอัปเดตโดยเร่งด่วน


ภาพรวมของช่องโหว่ที่ถูกเปิดเผย


ช่องโหว่ทั้ง 4 รายการอยู่ในส่วนของ Linux Kernel ซึ่งเป็นแกนหลักของระบบปฏิบัติการ Linux ลักษณะร่วมของช่องโหว่เหล่านี้คือสามารถถูกใช้ประโยชน์จากผู้ใช้ที่มีสิทธิ์ระดับทั่วไปภายในเครื่อง เพื่อยกระดับสิทธิ์ตนเองขึ้นเป็น Root ได้ เมื่อผู้ไม่หวังดีสามารถเข้าถึงสิทธิ์ระดับ Root ได้แล้ว จะสามารถเข้าควบคุมระบบทั้งหมด รวมถึงการติดตั้งโปรแกรม การเปลี่ยนแปลงการตั้งค่า หรือการขโมยข้อมูลได้อย่างเต็มที่


ผลกระทบที่อาจเกิดขึ้นกับระบบที่ยังไม่ได้อัปเดต


แม้ว่าผู้พัฒนา Linux Kernel จะได้ทำการแก้ไขช่องโหว่ทั้งหมดเรียบร้อยแล้ว แต่ความเสี่ยงยังคงมีอยู่สำหรับเครื่องที่ไม่ได้รับการอัปเดต เนื่องจากโค้ดสำหรับใช้โจมตีได้ถูกเผยแพร่ต่อสาธารณะ ผู้ไม่หวังดีสามารถนำโค้ดดังกล่าวไปทดสอบกับเครื่องเป้าหมายได้ทันที ผลกระทบที่ตามมาอาจรวมถึงการถูกเข้าควบคุมเซิร์ฟเวอร์จากระยะไกล การขโมยข้อมูลสำคัญ หรือการใช้เครื่องที่ถูกยึดครองเป็นฐานในการโจมตีระบบอื่นต่อไป


แนวทางการป้องกันสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบควรเร่งตรวจสอบเวอร์ชันของ Linux Kernel ที่ใช้งานอยู่ในปัจจุบัน และทำการอัปเดตให้เป็นเวอร์ชันล่าสุดโดยเร็ว การอัปเดต Kernel เป็นขั้นตอนสำคัญที่ช่วยปิดช่องโหว่ที่ถูกเปิดเผย นอกจากนี้ควรติดตามข่าวสารด้านความปลอดภัยอย่างสม่ำเสมอ เพื่อให้สามารถรับมือกับช่องโหว่ใหม่ๆ ที่อาจถูกค้นพบได้อย่างทันท่วงที


นอกเหนือจากการอัปเดต Kernel แล้ว ผู้ดูแลระบบยังควรตรวจสอบบันทึกการใช้งานของระบบอย่างสม่ำเสมอ เพื่อค้นหาความพยายามในการยกระดับสิทธิ์ที่อาจเกิดขึ้น การจำกัดการเข้าถึงเครื่องเซิร์ฟเวอร์ การใช้งานไฟร์วอลล์ และการตั้งค่าสิทธิ์ของผู้ใช้อย่างรัดกุม ล้วนเป็นมาตรการเสริมที่ช่วยลดความเสี่ยงจากการโจมตีได้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th