Skip to main content

ช่องโหว่ใหม่ของ Linux ใหม่อย่างจริงจัง

Anonim

ในเดือนเมษายนปี 2018 ได้มีการเปิดเผยช่องโหว่ใหม่ 3 ช่องโหว่โดย บริษัท รักษาความปลอดภัย iSec Security Research ของโปแลนด์ในเคอร์เนลซึ่งอาจทำให้ผู้บุกรุกสามารถยกระดับสิทธิ์ของตนบนเครื่องและเรียกใช้โปรแกรมต่างๆในฐานะผู้ดูแลระบบรากได้

Open Source และ Microsoft

Microsoft ได้รับแจ้งจาก EEye Digital Security เกี่ยวกับข้อบกพร่องด้วยการใช้งาน ASN.1 แปดเดือนก่อนที่พวกเขาจะประกาศช่องโหว่นี้ต่อสาธารณชนและเผยแพร่แพทช์ ช่วงแปดเดือนที่พวกคนร้ายได้ค้นพบและใช้ประโยชน์จากข้อบกพร่อง

โอเพนซอร์สมีแนวโน้มที่จะได้รับการปรับปรุงและ patched เร็วขึ้น มีนักพัฒนาจำนวนมากที่มีสิทธิ์เข้าถึงซอร์สโค้ดเมื่อมีการค้นพบข้อบกพร่องหรือช่องโหว่และประกาศแพทช์หรือมีการปรับปรุงออกโดยเร็วที่สุด ลินุกซ์เป็นสิ่งที่ผิดพลาด แต่ชุมชนโอเพ่นซอร์สดูเหมือนจะตอบสนองกับปัญหาที่เกิดขึ้นได้เร็วกว่าเมื่อเกิดขึ้นและตอบสนองกับการอัปเดตที่เหมาะสมได้เร็วกว่ามากแทนที่จะพยายามปกปิดการมีอยู่ของช่องโหว่จนกว่าจะมีการจัดการกับปัญหาดังกล่าว

กล่าวได้ว่าผู้ใช้ Linux ควรตระหนักถึงช่องโหว่ใหม่ ๆ เหล่านี้และตรวจสอบให้แน่ใจว่าพวกเขาได้รับทราบถึงแพตช์ล่าสุดและการอัพเดตจากผู้ขาย Linux รายนั้น ๆ หนึ่งข้อแม้กับข้อบกพร่องเหล่านี้คือพวกเขาจะไม่สามารถใช้ประโยชน์จากระยะไกล นั่นหมายความว่าการโจมตีระบบโดยใช้ช่องโหว่เหล่านี้ต้องการให้ผู้โจมตีเข้าใช้งานเครื่องได้

ผู้เชี่ยวชาญด้านความปลอดภัยหลายคนเห็นพ้องว่าเมื่อผู้บุกรุกเข้าทางคอมพิวเตอร์แล้วถุงมือปิดอยู่และเกือบจะสามารถหลีกเลี่ยงความปลอดภัยได้ในที่สุด เป็นช่องโหว่ที่ใช้ประโยชน์จากระยะไกลซึ่งอาจถูกโจมตีจากระบบที่อยู่ห่างไกลหรืออยู่นอกเครือข่ายท้องถิ่นที่มีอันตรายมากที่สุด