หน้าแรก Security แพทช์ด่วน! พบบั๊กบนซอฟต์แวร์ระดับเอ็นเทอร์ไพรส์ของ McAfee ที่ให้เข้าถึงรูทได้

แพทช์ด่วน! พบบั๊กบนซอฟต์แวร์ระดับเอ็นเทอร์ไพรส์ของ McAfee ที่ให้เข้าถึงรูทได้

แบ่งปัน
mcafee security

รายงานจาก Zdnet.com ได้กล่าวถึง การประกาศช่องโหว่สู่สาธารณะครั้งนี้ เกิดขึ้นหลังจากเมื่อเดือนมิถุนายนที่ผ่านมา นักวิจัยด้านความปลอดภัยได้พบช่องโหว่บนซอฟต์แวร์ McAfee VirusScan Enterprise for Linux ซึ่งเปิดช่องให้ผู้โจมตีสามารถเข้าถึงรูท และควบคุมเครื่องจากระยะไกลได้

นักวิจัย Andrew Fasano จาก MIT Lincoln Laboratory กล่าวเมื่อต้นสัปดาห์ว่า ช่องโหว่ที่พบนั้นมีถึง 10 ช่องโหว่ ซึ่งถ้าถูกนำมาใช้ประโยชน์ร่วมกันแล้ว จะสามารถรันโค้ดจากระยะไกลในฐานะรูทได้ โดยช่องโหว่นี้มีอยู่บน VirusScan ตั้งแต่รุ่น 1.9.2 มาจนถึง 2.0.2 ที่เพิ่งปล่อยออกมาเมื่อเดือนเมษายนปีนี้

ช่องโหว่ชุดนี้ได้มีการแจ้งกับทีมงานด้านความปลอดภัยของ McAfee และ Fasano ตั้งแต่เดือนมิถุนายน ซึ่งทางบริษัทร้องขอให้เลื่อนการเปิดเผยต่อสาธารณะมาเรื่อยๆ เป็นเวลาถึง 6 เดือนจนกระทั่งออกแพทช์มาเมื่อต้นเดือนนี้เอง

McAfee VirusScan Enterprise for Linux ถือว่ามีลักษณะที่นักวิจัยด้านความปลอดภัยชื่นชอบในการนำมาเป็นเหยื่อทดลองอย่างยิ่ง ไม่ว่าจะเป็นการรันในฐานะรูท, ความนิยมที่อยู่ในระดับกลางๆ, และการที่ไม่ได้มีตัวอัพเดตออกมาเป็นระยะเวลานาน เป็นต้น

ทีมา : http://www.zdnet.com/article/security-flaw-in-mcafee-enterprise-software-gives-attackers-root-access/