top of page

เตือนพบบั๊กช่องโหว่ Shellshock อาจกระทบผู้ใช้ Mac OS

Writer: ไชยรัตน์ ชื่นกมลไชยรัตน์ ชื่นกมล

มีการแจ้งเตือนช่องโหว่ใหญ่บน Bash คอมมานด์เชลล์ (Shellshock) ในระบบปฏิบัติการยูนิกซ์ ลีนุกซ์ และ Mac OS ที่อาจทำให้ผู้ไม่หวังดีโจมตีและยึดคอมพิวเตอร์ เพื่อเข้าถึงข้อมูลและบริการต่างๆ บนระบบคลาวด์ได้...

สำนักข่าวต่างประเทศรายงานว่า ผู้เชี่ยวชาญด้านความปลอดภัยด้านไอที พบช่องโหว่ (Vulnerabilities) ใหญ่บนระบบปฏิบัติการ ยูนิกซ์ ลีนุกซ์ และ Mac OS ที่เรียกว่า เชลล์ช็อก (Shellshock) หรือ อีกชื่อ คือ "Bash Bug" ที่กระทบกับคอมพิวเตอร์ ได้แก่ ผู้ใช้งานเครื่องแมค และระบบคอมพิวเตอร์องค์กรที่เซิร์ฟเวอร์รัน ยูนิกซ์ และลีนุกซ์ โดยเฉพาะสถาบันการเงิน โดย Shellshock คล้ายกับ บั๊กช่องโหว่ HeartBleed ที่ออกมาก่อนหน้านี้ แต่ ฮาร์ดบลีดจะกระทบกับเว็บไซต์ดังๆ เนื่องจากตัวบั๊กจะขโมยเอารหัสผ่านและชื่อเข้าใช้งาน รวมทั้งเลขบัตรเครดิตของผู้ใช้ออกไปจากระบบ เนื่องจากบั๊กฮาร์ดบลีดจะทำให้มีช่องโหว่ที่แฮกเกอร์สามารถจะระบบเข้ามาดึง ข้อมูลจากระบบ

แต่สำหรับ Shellshock มันเลวร้ายกว่าเพราะมันเปิดทางให้อาชญากรไซเบอร์ เข้ามาควบคุมเครื่องได้ทั้งเซิร์ฟเวอร์ และเครื่องส่วนตัว มันสามารถทำให้แฮกเกอร์เข้ามาเจาะฐานข้อมูล ไฟล์งานต่างๆ และซอร์สโค้ด ที่แฮกเกอร์สามารถลบ หรือ เปลี่ยนแก้ไขข้อมูลได้นั่นเอง

นายปริญญา หอมอเนก ผู้เชี่ยวชาญด้านความปลอดภัยทางคอมพิวเตอร์ กล่าวว่า สำหรับ Shellshock ขณะนี้มีผู้ที่ทำเครื่องมือเจาะช่องโหว่นี้แล้ว เท่ากับว่าเวลานี้ คือ zero day ที่บรรดาแอดมิน ผู้ดูแลระบบไอทีองค์กร ต้องรีบดำเนินการตรวจสอบช่องโหว่ และอัพเดตแพทช์ เพื่ออุดช่องโหว่นี้ ก่อนที่จะโดนแฮกเกอร์บุกทะลวง ที่เข้าใจว่าเวลานี้ ความปลอดภัยต้องนับเวลาที่เหลือเป็นชั่วโมง หากตรวจสอบว่ามีช่องโหว่นี้ก็ควรรีบปิดเสีย ครั้งนี้ผู้ที่ใช้งานวินโดวส์ ไม่ได้รับผลกระทบ ส่วนผู้ใช้งานคอมพิวเตอร์แมค คาดว่าแอปเปิลจะออกแพทช์มาอุดช่องโหว่ ก็ควรติดตามและหมั่นอัพเดตซอฟต์แวร์เสมอ

ด้าน โฆษกของแอปเปิล ออกมาระบุกับ iMore ว่า ผู้ใช้งานระบบปฏิบัติการ OSX ขณะนี้ยังไม่มีความเสี่ยง จากช่องโหว่บน Bash และแอปเปิลกำลังทำงานร่วมกับผู้พัฒนาซอฟต์แวร์ ในการอัพเดตสำหรับผู้ใช้งานระดับขั้นสูงที่ใช้ยูนิกซ์ ทั้งนี้ ผู้ใช้งาน OSX ปลอดภัยจากการถูกโจมตีระยะไกลผ่านช่องโหว่นี้แน่นอน

 
 
 
  • Facebook Basic Square
  • Twitter Basic Square
  • Google+ Basic Square
Search By Tags
bottom of page