ISAC Cambodia (InfoSec)
GeneralSecurity NewsVulnerability

Shellshock: ‘Deadly serious’ new vulnerability found

ចំនុចខ្សោយថ្មីមួយប្រកបដោយគ្រោះថ្នាក់ត្រូវបានគេរកឃើញ

ចំនុចខ្សោយថ្មីមួយប្រកបដោយគ្រោះថ្នាក់ (deadly serious bug) ដែលមានលទ្ធភាពប៉ៈពាល់ទៅដល់កុំព្យូទ័រ (computers) ម៉ាសីុនមេ (servers) និងឧបករណ៍ផ្សេងៗ រាប់រយលានគ្រឿង ត្រូវបានគេរកឃើញ។

បញ្ហានេះត្រូវបានគេរកឃើញនៅក្នុងធាតុផ្សំកម្មវិធី ដែលត្រូវបានស្គាល់ថា ​”Bash” ដែលគឺជាផ្នែកមួយនៃប្រព័ន្ធ Linux ជាច្រើន ក៍ដូចជានៅក្នុងប្រព័ន្ធប្រតិបត្តិការ របស់ Apple’s Mac ដែរ។ ចំនុចខ្សោយនេះត្រូវបានគេឲ្យឈ្មោះថា “Shellshock” ដែលអាចត្រូវបានប្រើប្រាស់ដើម្បីធ្វើការគ្រប់គ្រង ទៅលើសឹងតែ រាល់នូវប្រព័ន្ធដែលប្រើប្រាស់ Bash នេះបើតាមអ្នកស្រាវជ្រាវបាននិយាយ។ មានអ្នកជំនាញថា បាននិយាយថា វាគឺធ្ងន់ធ្ងរជាង Heartbleed ដែលត្រូវបានរក ឃើញនៅក្នុងខែមេសា កន្លងទៅនេះទៅទៀត។

បើតាម Prof. Alan Woodward អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខមកពីសាលកវិទ្យាល័យ Surrey បានប្រាប់ដល់ BBC ថា “បញ្ហា Heartbleed គឺធ្វើការចាប់យកនូវអ្វីដែលកំពុងដំណើរការ ចំណែកឯបញ្ហា Shellshock គឺវាអាចធ្វើការចូលទៅដោយផ្ទាល់ទៅក្នុងប្រព័ន្ធតែម្តង!។ ទ្វារគឺត្រូវបានបើកចំហរ”

តើអ្វីទៅជា HeartBleed?

មានម៉ាសីុនប្រមាណជា ៥០០,០០០ ជុំវិញពិភពលោកត្រូវបានគេគិតថា អាចទទួលរងគ្រោះដោយសារ Heartbleed។ ចំណែកឯ Shellshock វិញគឺតាមការ ព្យាករណ៍បឋមបានឲ្យដឹងថា យ៉ាងហោចណាស់ក៍មានចំនួន ៥០០លានគ្រឿងដែរ។ បញ្ហានេះគឺមានលក្ខណៈធ្ងន់ធ្ងរ ដោយសារតែ Web Servers ដំណើរការ ដោយប្រើប្រាស់នូវ Apache System ដែលជាកម្មវិធីមួយមាននូវធាតុផ្សំ Bash នៅក្នុងនោះ។

តើធ្វើដូចម្តេចទើបដឹងថា ប្រព័ន្ធរបស់យើងមានបញ្ហា?

ដើម្បីធ្វើការកំណត់ថាតើ ប្រព័ន្ធ Linux ឬ Unix របស់អ្នក រងគ្រោះដោយសារកំហុសឆ្គងនេះឬទេ សូមដំណើរការនូវពាក្យបញ្ជាដូចខាងក្រោម នៅក្នុង Linux Shell:

– env X=”() { :;} ; echo shellshock” /bin/sh -c “echo completed”
– env X=”() { :;} ; echo shellshock” `which bash` -c “echo completed”

បើសិនជាអ្នកឃើញនូវពាក្យថា “shellshock” នោះអ្នកកំពុងប្រឈមមុខនឹងហានិភ័យហើយ! បើតាមការកំណត់របស់ NIST ចំនុចខ្សោយនេះគឺមានកម្រិត ១០/១០។

Screenshot 2014-09-25 23.06.40

ចូរធ្វើការជួសជុល (Patch) ជាបន្ទាន់

Bash មកពីពាក្យពេញថា Bourne-Again SHell ដែលគឺជាពាក្យបញ្ជាមួយនៅក្នុងប្រព័ន្ធ Unix ជាច្រើន ហើយដែល Unix នេះគឺជាប្រព័ន្ធប្រតិបត្តិការ ដែលត្រូវបានយកទៅប្រើប្រាស់ដោយប្រព័ន្ធផ្សេងៗជាច្រើន រួមមានដូចជា Linux និង Mac OS ជាដើម។ ក្រុមការងារ US-CERT បានបញ្ចេញនូវការព្រមាន អំពីបញ្ហានេះ ហើយបានណែនាំឲ្យអភិបាលគ្រប់គ្រងប្រព័ន្ធ ធ្វើការជួសជុលជាបន្ទាន់។

ប៉ុន្តែ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខដទៃទៀត បានព្រមានថា ការជួសជុលនោះ (patch) មិនមានលក្ខណៈគ្រប់ជ្រុងជ្រោយទេ ហើយមិនធ្វើឲ្យមានសុវត្ថិភាពពេញលេញឡើយ (not fully secure)។

អ្នកត្រូវណែនាំឲ្យធ្វើការបិទនូវមុខងារ CGI scripts ដែលហៅនៅលើ Shell តែវាមិនបានដោះស្រាយបញ្ហាទាំងស្រុងនោះទេ។ ប្រព័ន្ធប្រតិបត្តិការជាច្រើន បានបញ្ចេញនូវការធ្វើបច្ចុប្បន្នភាព នៅក្នុងថ្ងៃនេះ ដោយរួមមាន៖

– Red Hat Enterprise Linux (versions 4 through 7) and the Fedora distribution
CentOS (versions 5 through 7)
Ubuntu 10.04 LTS, 12.04 LTS, and 14.04 LTS
Debian

បើសិនជាប្រព័ន្ធរបស់អ្នករងគ្រោះដោយសារតែកំហុសឆ្គងមាននៅក្នុង Bash Shell សូមធ្វើបច្ចុប្បន្នភាព Bash Software Package របស់អ្នកជាបន្ទាន់ តាមតែអាចធ្វើទៅបាន។

ព័ត៌មានបន្ថែម៖

http://www.bbc.com/news/technology-29361794

Show More

Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.

Related Articles

Back to top button