Shellshock: ‘Deadly serious’ new vulnerability found

ចំនុចខ្សោយថ្មីមួយប្រកបដោយគ្រោះថ្នាក់ត្រូវបានគេរកឃើញ

ចំនុចខ្សោយថ្មីមួយប្រកបដោយគ្រោះថ្នាក់ (deadly serious bug) ដែលមានលទ្ធភាពប៉ៈពាល់ទៅដល់កុំព្យូទ័រ (computers) ម៉ាសីុនមេ (servers) និងឧបករណ៍ផ្សេងៗ រាប់រយលានគ្រឿង ត្រូវបានគេរកឃើញ។

បញ្ហានេះត្រូវបានគេរកឃើញនៅក្នុងធាតុផ្សំកម្មវិធី ដែលត្រូវបានស្គាល់ថា ​”Bash” ដែលគឺជាផ្នែកមួយនៃប្រព័ន្ធ Linux ជាច្រើន ក៍ដូចជានៅក្នុងប្រព័ន្ធប្រតិបត្តិការ របស់ Apple’s Mac ដែរ។ ចំនុចខ្សោយនេះត្រូវបានគេឲ្យឈ្មោះថា “Shellshock” ដែលអាចត្រូវបានប្រើប្រាស់ដើម្បីធ្វើការគ្រប់គ្រង ទៅលើសឹងតែ រាល់នូវប្រព័ន្ធដែលប្រើប្រាស់ Bash នេះបើតាមអ្នកស្រាវជ្រាវបាននិយាយ។ មានអ្នកជំនាញថា បាននិយាយថា វាគឺធ្ងន់ធ្ងរជាង Heartbleed ដែលត្រូវបានរក ឃើញនៅក្នុងខែមេសា កន្លងទៅនេះទៅទៀត។

បើតាម Prof. Alan Woodward អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខមកពីសាលកវិទ្យាល័យ Surrey បានប្រាប់ដល់ BBC ថា “បញ្ហា Heartbleed គឺធ្វើការចាប់យកនូវអ្វីដែលកំពុងដំណើរការ ចំណែកឯបញ្ហា Shellshock គឺវាអាចធ្វើការចូលទៅដោយផ្ទាល់ទៅក្នុងប្រព័ន្ធតែម្តង!។ ទ្វារគឺត្រូវបានបើកចំហរ”

តើអ្វីទៅជា HeartBleed?

មានម៉ាសីុនប្រមាណជា ៥០០,០០០ ជុំវិញពិភពលោកត្រូវបានគេគិតថា អាចទទួលរងគ្រោះដោយសារ Heartbleed។ ចំណែកឯ Shellshock វិញគឺតាមការ ព្យាករណ៍បឋមបានឲ្យដឹងថា យ៉ាងហោចណាស់ក៍មានចំនួន ៥០០លានគ្រឿងដែរ។ បញ្ហានេះគឺមានលក្ខណៈធ្ងន់ធ្ងរ ដោយសារតែ Web Servers ដំណើរការ ដោយប្រើប្រាស់នូវ Apache System ដែលជាកម្មវិធីមួយមាននូវធាតុផ្សំ Bash នៅក្នុងនោះ។

តើធ្វើដូចម្តេចទើបដឹងថា ប្រព័ន្ធរបស់យើងមានបញ្ហា?

ដើម្បីធ្វើការកំណត់ថាតើ ប្រព័ន្ធ Linux ឬ Unix របស់អ្នក រងគ្រោះដោយសារកំហុសឆ្គងនេះឬទេ សូមដំណើរការនូវពាក្យបញ្ជាដូចខាងក្រោម នៅក្នុង Linux Shell:

– env X=”() { :;} ; echo shellshock” /bin/sh -c “echo completed”
– env X=”() { :;} ; echo shellshock” `which bash` -c “echo completed”

បើសិនជាអ្នកឃើញនូវពាក្យថា “shellshock” នោះអ្នកកំពុងប្រឈមមុខនឹងហានិភ័យហើយ! បើតាមការកំណត់របស់ NIST ចំនុចខ្សោយនេះគឺមានកម្រិត ១០/១០។

ចូរធ្វើការជួសជុល (Patch) ជាបន្ទាន់

Bash មកពីពាក្យពេញថា Bourne-Again SHell ដែលគឺជាពាក្យបញ្ជាមួយនៅក្នុងប្រព័ន្ធ Unix ជាច្រើន ហើយដែល Unix នេះគឺជាប្រព័ន្ធប្រតិបត្តិការ ដែលត្រូវបានយកទៅប្រើប្រាស់ដោយប្រព័ន្ធផ្សេងៗជាច្រើន រួមមានដូចជា Linux និង Mac OS ជាដើម។ ក្រុមការងារ US-CERT បានបញ្ចេញនូវការព្រមាន អំពីបញ្ហានេះ ហើយបានណែនាំឲ្យអភិបាលគ្រប់គ្រងប្រព័ន្ធ ធ្វើការជួសជុលជាបន្ទាន់។

ប៉ុន្តែ អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខដទៃទៀត បានព្រមានថា ការជួសជុលនោះ (patch) មិនមានលក្ខណៈគ្រប់ជ្រុងជ្រោយទេ ហើយមិនធ្វើឲ្យមានសុវត្ថិភាពពេញលេញឡើយ (not fully secure)។

អ្នកត្រូវណែនាំឲ្យធ្វើការបិទនូវមុខងារ CGI scripts ដែលហៅនៅលើ Shell តែវាមិនបានដោះស្រាយបញ្ហាទាំងស្រុងនោះទេ។ ប្រព័ន្ធប្រតិបត្តិការជាច្រើន បានបញ្ចេញនូវការធ្វើបច្ចុប្បន្នភាព នៅក្នុងថ្ងៃនេះ ដោយរួមមាន៖

– Red Hat Enterprise Linux (versions 4 through 7) and the Fedora distribution
CentOS (versions 5 through 7)
Ubuntu 10.04 LTS, 12.04 LTS, and 14.04 LTS
Debian

បើសិនជាប្រព័ន្ធរបស់អ្នករងគ្រោះដោយសារតែកំហុសឆ្គងមាននៅក្នុង Bash Shell សូមធ្វើបច្ចុប្បន្នភាព Bash Software Package របស់អ្នកជាបន្ទាន់ តាមតែអាចធ្វើទៅបាន។

ព័ត៌មានបន្ថែម៖

http://www.bbc.com/news/technology-29361794

Exit mobile version