ช่องโหว่ของ Shellshock คืออะไร?

Shellshock เป็นชื่อรวมสำหรับชุดปัญหาด้านความปลอดภัยของ Linux ใน bash shell Bash เป็นเทอร์มินัลเริ่มต้นในลีนุกซ์รุ่นต่างๆ ซึ่งหมายความว่าผลกระทบของข้อบกพร่องนั้นแพร่หลายมาก

หมายเหตุ: ช่องโหว่นี้ไม่มีผลกับระบบ Windows เนื่องจาก Windows ไม่ได้ใช้ Bash shell

ในเดือนกันยายน 2014 Stéphane Chazelas นักวิจัยด้านความปลอดภัยได้ค้นพบปัญหาแรกใน Bash และรายงานไปยังบุคคลที่ดูแล Bash เป็นการส่วนตัว เขาทำงานร่วมกับนักพัฒนาที่รับผิดชอบในการดูแล Bash และมีการพัฒนาโปรแกรมแก้ไขเพื่อแก้ไขปัญหา เมื่อแพตช์ออกวางจำหน่ายและพร้อมให้ดาวน์โหลดแล้ว ลักษณะของบั๊กดังกล่าวก็ถูกเผยแพร่สู่สาธารณะเมื่อช่วงปลายเดือนกันยายนที่ผ่านมา

ภายในไม่กี่ชั่วโมงหลังจากประกาศจุดบกพร่อง มันถูกโจมตีในป่า และภายในหนึ่งวันก็มีบ็อตเน็ตตามช่องโหว่ที่ใช้ในการโจมตี DDOS และการสแกนช่องโหว่แล้ว แม้ว่าโปรแกรมแก้ไขจะพร้อมใช้งานแล้ว แต่ผู้คนก็ไม่สามารถปรับใช้ได้เร็วพอที่จะหลีกเลี่ยงความเร่งรีบของการแสวงหาผลประโยชน์

ในอีกไม่กี่วันข้างหน้า มีการระบุช่องโหว่ที่เกี่ยวข้องอีก 5 รายการ อีกครั้งแพตช์ได้รับการพัฒนาและเผยแพร่อย่างรวดเร็ว แต่ถึงแม้จะใช้การแสวงหาผลประโยชน์ การอัปเดตก็ยังไม่จำเป็นต้องนำไปใช้ในทันทีหรือใช้งานได้ทันทีในทุกกรณี ส่งผลให้เครื่องถูกบุกรุกมากขึ้น

ช่องโหว่นี้มาจากเวกเตอร์ต่างๆ รวมถึงการเรียกระบบเว็บเซิร์ฟเวอร์ที่ใช้ CGI อย่างไม่ถูกต้อง เซิร์ฟเวอร์ OpenSSH อนุญาตให้ยกระดับสิทธิ์จากเชลล์ที่จำกัดไปยังเชลล์ที่ไม่จำกัด เซิร์ฟเวอร์ DHCP ที่เป็นอันตรายสามารถรันโค้ดบนไคลเอ็นต์ DHCP ที่มีช่องโหว่ได้ เมื่อประมวลผลข้อความ Qmail อนุญาตการแสวงหาผลประโยชน์ เชลล์ที่ถูกจำกัดของ IBM HMC สามารถใช้เพื่อเข้าถึง bash เชลล์แบบเต็มได้

เนื่องจากลักษณะที่แพร่หลายของจุดบกพร่องตลอดจนความรุนแรงของช่องโหว่และการแสวงหาประโยชน์ที่เร่งด่วน Shellshock มักถูกเปรียบเทียบกับ "Heartbleed" Heartbleed เป็นช่องโหว่ใน OpenSSL ที่ทำให้เนื้อหาของหน่วยความจำรั่วไหลโดยไม่มีการโต้ตอบกับผู้ใช้



Leave a Comment

ทำไม TikTok ของฉันถึงไม่ทำงาน? 8 วิธีในการแก้ไข

ทำไม TikTok ของฉันถึงไม่ทำงาน? 8 วิธีในการแก้ไข

คุณประสบปัญหาในการใช้แอพ TikTok บน iPhone, iPad หรือโทรศัพท์ Android ของคุณหรือไม่? มีโอกาสที่ดีที่แอปจะเผชิญกับข้อผิดพลาดเล็กน้อย แต่อาจมีสาเหตุอื่น

วิธีลบ Chrome ที่จัดการโดยองค์กรของคุณ

วิธีลบ Chrome ที่จัดการโดยองค์กรของคุณ

เรียนรู้วิธีลบข้อความ 'จัดการโดยองค์กรของคุณ' บน Google Chrome ไม่ว่าจะเป็น Windows หรือ Mac เพื่อให้ประสบการณ์การใช้เบราว์เซอร์ของคุณดีขึ้น

วิธีแก้ไขข้อผิดพลาด YouTube 429 “คำขอมากเกินไป”

วิธีแก้ไขข้อผิดพลาด YouTube 429 “คำขอมากเกินไป”

รหัสข้อผิดพลาด 429 ระบุว่า YouTube ได้รับคำขอจากคอมพิวเตอร์ของคุณมากเกินไป และขอให้คุณหยุด

YouTube ไม่ทำงานใน Google Chrome? 12 วิธีแก้ไข

YouTube ไม่ทำงานใน Google Chrome? 12 วิธีแก้ไข

หาก YouTube ไม่ทำงานบน Chrome มีหลายวิธีในการแก้ไขปัญหา ต่อไปนี้เป็นวิธีแก้ปัญหาที่พบบ่อยที่สุดเกี่ยวกับ YouTube บน Chrome

วิธีแก้ไขหรือลบโปรไฟล์ Disney Plus

วิธีแก้ไขหรือลบโปรไฟล์ Disney Plus

เรียนรู้วิธีการ <strong>แก้ไขหรือลบโปรไฟล์ Disney Plus</strong> เพื่อรับชมภาพยนตร์และซีรีย์ยอดนิยมในแบบของคุณ

YouTube หยุดชั่วคราวใช่ไหม? 9 วิธีในการแก้ไข

YouTube หยุดชั่วคราวใช่ไหม? 9 วิธีในการแก้ไข

คุณหงุดหงิดกับการเล่นวิดีโอที่ถูกขัดจังหวะของ YouTube บนเดสก์ท็อปและอุปกรณ์มือถือของคุณหรือไม่? มีเหตุผลหลายประการที่ YouTube หยุดทำงานชั่วคราว สาเหตุที่อาจพบได้บ่อยคือการเชื่อมต่ออินเทอร์เน็ตของคุณ

จะบอกได้อย่างไรว่าคุณถูกบล็อกใน WhatsApp, Instagram และ Facebook

จะบอกได้อย่างไรว่าคุณถูกบล็อกใน WhatsApp, Instagram และ Facebook

เรียนรู้วิธีค้นหาว่ามีใครบล็อกคุณ WhatsApp, Instagram หรือ Facebook หรือไม่

วิธีหยุด YouTube จากการถามว่าคุณต้องการ ดูต่อ หรือไม่

วิธีหยุด YouTube จากการถามว่าคุณต้องการ ดูต่อ หรือไม่

เรียนรู้วิธีหยุด YouTube ไม่ให้ถามว่าคุณต้องการดูต่อหรือไม่ผ่านการใช้ส่วนขยายในเบราว์เซอร์ พร้อมวิธีติดตั้งเพื่อความสะดวกในการดูวิดีโอของคุณ

Chrome: วิธีแก้ไขไม่สามารถเลื่อนโดยใช้แถบเลื่อน

Chrome: วิธีแก้ไขไม่สามารถเลื่อนโดยใช้แถบเลื่อน

Chrome ให้ปัญหาการเลื่อนแก่คุณหรือไม่ ลองใช้วิธีการที่มีประโยชน์เหล่านี้เพื่อให้เบราว์เซอร์เลื่อนอีกครั้ง

วิธีกู้คืนบัญชี Gmail ของคุณด้วยหมายเลขโทรศัพท์

วิธีกู้คืนบัญชี Gmail ของคุณด้วยหมายเลขโทรศัพท์

อย่าลืมเพิ่มหมายเลขโทรศัพท์สำหรับการกู้คืนบัญชี Gmail ของคุณ เพื่อให้คุณสามารถกลับเข้าสู่บัญชี Gmail ได้ง่ายๆ หากคุณลืมรหัสผ่าน