🔒 ช่องโหว่ความปลอดภัยในระบบ Linux อาจทำให้รหัสผ่านรั่วไหล
นักวิจัยด้านความปลอดภัยจาก Qualys ได้ค้นพบ ช่องโหว่ด้านความปลอดภัยสองรายการ ในระบบ Linux ซึ่งอาจทำให้ แฮกเกอร์สามารถเข้าถึงข้อมูลสำคัญ เช่น รหัสผ่าน ได้
ช่องโหว่แรกพบใน Apport ซึ่งเป็น core dump-handler ของ Ubuntu และถูกติดตามภายใต้รหัส CVE-2025-5054 ช่องโหว่ที่สองพบใน core dump-handler ของ Red Hat Enterprise Linux 9 และ 10 รวมถึง Fedora และถูกติดตามภายใต้รหัส CVE-2025-4598
ช่องโหว่เหล่านี้เป็น race condition bugs ซึ่งช่วยให้ แฮกเกอร์สามารถเข้าถึงข้อมูลที่ถูกบันทึกใน core dump โดยอาจมี รหัสผ่านหรือข้อมูลสำคัญอื่น ๆ
✅ ข้อมูลจากข่าว
- Qualys พบช่องโหว่ด้านความปลอดภัยสองรายการในระบบ Linux
- ช่องโหว่แรก (CVE-2025-5054) อยู่ใน Apport ของ Ubuntu
- ช่องโหว่ที่สอง (CVE-2025-4598) อยู่ใน core dump-handler ของ Red Hat และ Fedora
- ช่องโหว่เหล่านี้เป็น race condition bugs ที่ช่วยให้แฮกเกอร์เข้าถึงข้อมูลสำคัญ
- Debian ไม่ได้รับผลกระทบ เนื่องจากไม่มี core dump-handler เป็นค่าเริ่มต้น
‼️ คำเตือนที่ควรพิจารณา
- แฮกเกอร์สามารถใช้ช่องโหว่นี้เพื่อเข้าถึงรหัสผ่านและข้อมูลสำคัญของระบบ
- Ubuntu 24.04 และทุกเวอร์ชันตั้งแต่ 16.04 ได้รับผลกระทบจากช่องโหว่ CVE-2025-5054
- Fedora 40/41 และ Red Hat Enterprise Linux 9 และ 10 ได้รับผลกระทบจากช่องโหว่ CVE-2025-4598
- ผู้ดูแลระบบควรตรวจสอบการตั้งค่าความปลอดภัยของ core dumps และใช้มาตรการป้องกันเพิ่มเติม
Qualys ได้พัฒนา proof-of-concept (PoC) สำหรับช่องโหว่เหล่านี้ และแนะนำให้ ผู้ดูแลระบบทำให้ core dumps ถูกจัดเก็บอย่างปลอดภัย รวมถึง ใช้การตรวจสอบ PID ที่เข้มงวด และจำกัดการเข้าถึงไฟล์ SUID/SGID core
https://www.techradar.com/pro/security/key-linux-systems-may-have-security-flaws-which-allow-password-theft
นักวิจัยด้านความปลอดภัยจาก Qualys ได้ค้นพบ ช่องโหว่ด้านความปลอดภัยสองรายการ ในระบบ Linux ซึ่งอาจทำให้ แฮกเกอร์สามารถเข้าถึงข้อมูลสำคัญ เช่น รหัสผ่าน ได้
ช่องโหว่แรกพบใน Apport ซึ่งเป็น core dump-handler ของ Ubuntu และถูกติดตามภายใต้รหัส CVE-2025-5054 ช่องโหว่ที่สองพบใน core dump-handler ของ Red Hat Enterprise Linux 9 และ 10 รวมถึง Fedora และถูกติดตามภายใต้รหัส CVE-2025-4598
ช่องโหว่เหล่านี้เป็น race condition bugs ซึ่งช่วยให้ แฮกเกอร์สามารถเข้าถึงข้อมูลที่ถูกบันทึกใน core dump โดยอาจมี รหัสผ่านหรือข้อมูลสำคัญอื่น ๆ
✅ ข้อมูลจากข่าว
- Qualys พบช่องโหว่ด้านความปลอดภัยสองรายการในระบบ Linux
- ช่องโหว่แรก (CVE-2025-5054) อยู่ใน Apport ของ Ubuntu
- ช่องโหว่ที่สอง (CVE-2025-4598) อยู่ใน core dump-handler ของ Red Hat และ Fedora
- ช่องโหว่เหล่านี้เป็น race condition bugs ที่ช่วยให้แฮกเกอร์เข้าถึงข้อมูลสำคัญ
- Debian ไม่ได้รับผลกระทบ เนื่องจากไม่มี core dump-handler เป็นค่าเริ่มต้น
‼️ คำเตือนที่ควรพิจารณา
- แฮกเกอร์สามารถใช้ช่องโหว่นี้เพื่อเข้าถึงรหัสผ่านและข้อมูลสำคัญของระบบ
- Ubuntu 24.04 และทุกเวอร์ชันตั้งแต่ 16.04 ได้รับผลกระทบจากช่องโหว่ CVE-2025-5054
- Fedora 40/41 และ Red Hat Enterprise Linux 9 และ 10 ได้รับผลกระทบจากช่องโหว่ CVE-2025-4598
- ผู้ดูแลระบบควรตรวจสอบการตั้งค่าความปลอดภัยของ core dumps และใช้มาตรการป้องกันเพิ่มเติม
Qualys ได้พัฒนา proof-of-concept (PoC) สำหรับช่องโหว่เหล่านี้ และแนะนำให้ ผู้ดูแลระบบทำให้ core dumps ถูกจัดเก็บอย่างปลอดภัย รวมถึง ใช้การตรวจสอบ PID ที่เข้มงวด และจำกัดการเข้าถึงไฟล์ SUID/SGID core
https://www.techradar.com/pro/security/key-linux-systems-may-have-security-flaws-which-allow-password-theft
🔒 ช่องโหว่ความปลอดภัยในระบบ Linux อาจทำให้รหัสผ่านรั่วไหล
นักวิจัยด้านความปลอดภัยจาก Qualys ได้ค้นพบ ช่องโหว่ด้านความปลอดภัยสองรายการ ในระบบ Linux ซึ่งอาจทำให้ แฮกเกอร์สามารถเข้าถึงข้อมูลสำคัญ เช่น รหัสผ่าน ได้
ช่องโหว่แรกพบใน Apport ซึ่งเป็น core dump-handler ของ Ubuntu และถูกติดตามภายใต้รหัส CVE-2025-5054 ช่องโหว่ที่สองพบใน core dump-handler ของ Red Hat Enterprise Linux 9 และ 10 รวมถึง Fedora และถูกติดตามภายใต้รหัส CVE-2025-4598
ช่องโหว่เหล่านี้เป็น race condition bugs ซึ่งช่วยให้ แฮกเกอร์สามารถเข้าถึงข้อมูลที่ถูกบันทึกใน core dump โดยอาจมี รหัสผ่านหรือข้อมูลสำคัญอื่น ๆ
✅ ข้อมูลจากข่าว
- Qualys พบช่องโหว่ด้านความปลอดภัยสองรายการในระบบ Linux
- ช่องโหว่แรก (CVE-2025-5054) อยู่ใน Apport ของ Ubuntu
- ช่องโหว่ที่สอง (CVE-2025-4598) อยู่ใน core dump-handler ของ Red Hat และ Fedora
- ช่องโหว่เหล่านี้เป็น race condition bugs ที่ช่วยให้แฮกเกอร์เข้าถึงข้อมูลสำคัญ
- Debian ไม่ได้รับผลกระทบ เนื่องจากไม่มี core dump-handler เป็นค่าเริ่มต้น
‼️ คำเตือนที่ควรพิจารณา
- แฮกเกอร์สามารถใช้ช่องโหว่นี้เพื่อเข้าถึงรหัสผ่านและข้อมูลสำคัญของระบบ
- Ubuntu 24.04 และทุกเวอร์ชันตั้งแต่ 16.04 ได้รับผลกระทบจากช่องโหว่ CVE-2025-5054
- Fedora 40/41 และ Red Hat Enterprise Linux 9 และ 10 ได้รับผลกระทบจากช่องโหว่ CVE-2025-4598
- ผู้ดูแลระบบควรตรวจสอบการตั้งค่าความปลอดภัยของ core dumps และใช้มาตรการป้องกันเพิ่มเติม
Qualys ได้พัฒนา proof-of-concept (PoC) สำหรับช่องโหว่เหล่านี้ และแนะนำให้ ผู้ดูแลระบบทำให้ core dumps ถูกจัดเก็บอย่างปลอดภัย รวมถึง ใช้การตรวจสอบ PID ที่เข้มงวด และจำกัดการเข้าถึงไฟล์ SUID/SGID core
https://www.techradar.com/pro/security/key-linux-systems-may-have-security-flaws-which-allow-password-theft
0 ความคิดเห็น
0 การแบ่งปัน
23 มุมมอง
0 รีวิว