ช่องโหว่ "Copy Fail" ของ Linux ถูกระบุโดย CISA; โค้ด 10 บรรทัดช่วยให้ยกระดับสิทธิเป็นผู้ดูแลระบบ (root) ได้

ตามรายงานของ BlockBeats เมื่อวันที่ 9 พฤษภาคม ความเปราะบางในเคอร์เนล Linux ที่ชื่อ “Copy Fail” ได้ถูกเพิ่มลงในแคตตาล็อก Known Exploited Vulnerabilities (KEV) ของ CISA แล้ว ความบกพร่องนี้ส่งผลกระทบต่อลีนุกซ์ดิสทริบิวชันหลักมาตั้งแต่ปี 2017 และทำให้ผู้โจมตีที่มีสิทธิ์ผู้ใช้งานทั่วไปสามารถยกระดับสิทธิ์ไปยังระดับ root ได้ด้วยโค้ด Python เพียงประมาณ 10 บรรทัด

เนื่องจากองค์ประกอบโครงสร้างพื้นฐานด้านคริปโทจำนวนมากพึ่งพา Linux—including การแลกเปลี่ยน โหนดตัวตรวจสอบ (validator nodes) พูลการขุด (mining pools) วอลเลตดูแลทรัพย์สิน (custodial wallets) และระบบเทรดดิ้งบนคลาวด์—ความเปราะบางนี้จึงก่อให้เกิดความเสี่ยงที่อาจกระทบต่ออุตสาหกรรมคริปโท หากถูกนำไปใช้โจมตี ผู้ไม่หวังดีอาจขโมยคีย์ส่วนตัว แฮ็กโหนดตัวตรวจสอบ รับสิทธิ์ระดับผู้ดูแลระบบ หรือเปิดฉากโจมตีเรียกค่าไถ่ (ransomware) ต่อเซิร์ฟเวอร์ที่ได้รับผลกระทบได้

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น