ເລື່ອງ: ແຈ້ງເຕືອນບັ້ກ (Bug) ໃໜ່ໃນ ໄລບາລີ glibc
ຂໍ້ມູນທົ່ວໄປ
ບໍລິສັດ Qualys ລາຍງານບັ້ກ (Bug) ໃໜ່ໃນ ໄລບາຣີ glibc ໃຫ້ຊື່ຊ່ອງໂຫວ່ວ່າ GHOST (CVE-2015-0235) ມີຄວາມຮ້າຍແຮງລະດັບສູງຫລາຍ ກະທົບລິນຸກຕັ້ງແຕ່ປີ 2000 ແລະ ສາມາດເຈາະຊ່ອງໂຫວ່ນີ້ໄດ້ຈາກລະຍະໄກ ບັ້ກ (Bug) ນີ້ແກ້ໄຂໄປແລ້ວຕັ້ງແຕ່ສອງປີກ່ອນ ແຕ່ບໍ່ໄດ້ລະບຸວ່າເປັນບັ້ກ (Bug) ຄວາມປອດໄພຮ້າຍແຮງເນື່ອງຈາກຍັງບໍ່ມີລາຍງານວ່າສາມາດອາໄສບັ້ກ (Bug) ນີ້ໂຈມຕີເຄື່ອງເຊີເວີໄດ້ ຊ່ອງໂຫວ່ນີ້ເປັນບັ້ກ (Bug) ຂອງຟັງຊັ່ນ gethostbyname
ແລະ gethostbyname2
ຂອງ glibc ຕັ້ງແຕ່ເວີຊັ່ນ 2.2 ທີ່ອອກມາຕັ້ງແຕ່ປີ 2000 ເປັນຕົ້ນໄປ ຄວາມຮ້າຍແຮງຂອງບັ້ກ (Bug) ນີ້ຢູ່ທີ່ການລັນບັ້ກ (Bug) ຈາກລະຍະໄກໄດ້ງ່າຍ ເພາະຟັງຊັ່ນທັງສອງຟັງຊັ່ນມັກໃຊ້ງານໃນເຊີເວີຢູ່ແລ້ວ ທີມງານສາມາດສ້າງອີເມວທີ່ມຸ້ງຮ້າຍຂຶ້ນມາເພື່ອສົ່ງເຂົ້າໄປລັນໂຄ້ດເທິງເຊີເວີໄດ້ສຳເລັດ ພຽງແຕ່ສົ່ງອີເມວເຂົ້າໄປເມວເຊີເວີ
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ຂໍ້ແນະນຳໃນການແກ້ໄຂ
ສຳລັບຄົົນທີ່ຕິດຕັ້ງລິນຸກທີ່ໃຊ້ glibc ລຸ້ນຕັ້ງແຕ່ 2.18 ເປັນຕົ້ນໄປ (ອອກເມື່ອກາງປີ 2013) ຈະບໍ່ໄດ້ຮັບຜົນກະທົບຈາກບັ້ກ (Bug) ນີ້ຢູ່ແລ້ວ ແຕ່ເນື່ອງຈາກການແກ້ບັ້ກ (Bug) ໃໝ່ໄດ້ເປັນການແກ້ໄຂດ້ານຄວາມປອດໄພ ຄົົນທີ່ໃຊ້ລິນຸກລຸ້ນທີ່ອອກກ່ອນໜ້ານັ້ນອາດຈະບໍ່ໄດ້ຮັບ Patch ໂດຍລຸ້ນທີ່ມີບັ້ກ (Bug) ນີ້ແຕ່ຍັງບໍ່ໄດ້ Patch ເຊັ່ນ: Debian 7, RHEL 6 ແລະ 7, CentOS 6 ແລະ 7, ແລະ Ubuntu 12.04 ເປັນຕົ້ນ ຜູ້ດູແລລະບົບທຸກຄົນຄວນຮີບກວດສອບ ແລະ ອັບເດດເມື່ອຜູ້ຜະລິດປ່ອຍ Patch ອອກມາຮັບຮອງ ທາງ Qualys ລາຍງານໂຄ້ດທົດສອບບັ້ກ (Bug) ນີ້ເອົາໄວ້ດ້ວຍ ສາມາດນຳໄປທົດສອບບັ້ກ (Bug) ນີ້ກັນໄດ້ ຊື່ບັ້ກ (Bug) ນີ້ເປັນການຫຍໍ້ມາຈາກຄຳວ່າ GetHOST update: ທັງ RHEL ແລະ CentOS ອອກ Patch ແລ້ວກຳລັງຢູ່ລະຫວ່າງການລິ້ງໄຟລລະຫວ່າງເຊີເວີ
ທີ່ມາ - Qualys
ຂໍ້ມູນອ້າງອີງ: