วันเสาร์ที่ 6 เมษายน พ.ศ. 2567

วิศวกรซอฟต์แวร์หยุดการใส่ประตูลับเข้าไปในระบบปฎิบัติการ Linux

Drawing-of-Laptop-computer
ภาพจาก PC Magazine โดย Michael Kan

เมื่อวันที่ 29 มีนาคม ที่ผ่านมา Andres Freund วิศวกรซอฟต์แวร์ของ Microsoft ได้ค้นพบประตูลับ (backdoor) ใน XZ Utils ซึ่งเป็นชุดเครื่องมือบีบอัดข้อมูลแบบโอเพนซอร์สที่ใช้กันอย่างแพร่หลายในระบบปฏิบัติการ Linux และ ระบบปฎิบัติการที่มีฐานมาจาก Unix 

Freund พบว่าคอมโพเนนต์ภายใน XZ Utils สามารถใส่โค้ดที่ไม่ได้รับอนุญาตเข้าสู่ระบบ Linux เพื่อสอดแนมคอมพิวเตอร์ของผู้ใช้และเรียกใช้โปรแกรมที่เป็นอันตรายที่ถ๔กเพิ่มเข้ามา 

เพื่อเป็นการตอบสนอง ผู้ให้บริการระบบปฏิบัติการ Linux อย่าง Red Hat และ Debian ได้ออกคำแนะนำด้านความปลอดภัย

อ่านข่าวเต็มได้ที่: PC Magazine โดย Michael Kan

ไม่มีความคิดเห็น:

แสดงความคิดเห็น