จุดบกพร่องด้านความปลอดภัยที่สำคัญของ GitHub ขอแนะนำให้ผู้ใช้ windows อัปเดตอนุญาตการดำเนินการคำสั่งที่ไม่ได้รับอนุญาต

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

ข้อบกพร่องด้านความปลอดภัยในไคลเอนต์ Git อย่างเป็นทางการสำหรับ Windows และ Mac อาจอนุญาตให้ดำเนินการคำสั่งที่ไม่ได้รับอนุญาตบนระบบของผู้ใช้ โชคดีที่มีโปรแกรมแก้ไขอยู่แล้วและผู้ใช้ทุกคนจำเป็นต้องอัปเดตโดยเร็วที่สุดเพื่อหลีกเลี่ยงการโจมตีที่อาจเกิดขึ้น

ข้อผิดพลาดล่าสุดนี้ถือเป็นการคุกคามที่รุนแรงเช่นนี้เนื่องจากให้การเข้าถึงที่เก็บ Git และมีผลกับไคลเอ็นต์ Git ทุกรุ่นรวมถึงซอฟต์แวร์ที่เข้ากันได้ทั้งหมด ควรให้ความสนใจเป็นพิเศษเมื่อทำการโคลนหรือเข้าถึงที่เก็บ Git ที่โฮสต์ในสถานที่ที่น่าสงสัยเพราะนี่คือจุดที่ข้อผิดพลาดด้านความปลอดภัยอาจซ่อนอยู่

ระบบปฏิบัติการที่มีระบบไฟล์แบบไม่คำนึงถึงขนาดตัวพิมพ์เป็นระบบที่ได้รับผลกระทบ รหัสที่เป็นอันตรายทำงานโดยทำให้ Git เขียนทับไฟล์. git / config ของตัวเองเมื่อระบบโคลนหรือตรวจสอบพื้นที่เก็บข้อมูล

“ ช่องโหว่นี้เกี่ยวข้องกับไคลเอนต์ที่เข้ากันได้กับ Git และ Git ที่เข้าถึงที่เก็บข้อมูล Git ในระบบไฟล์ที่ไม่คำนึงถึงขนาดตัวพิมพ์หรือตัวพิมพ์เล็กและตัวพิมพ์ใหญ่ ผู้โจมตีสามารถสร้างแผนผัง Git ที่เป็นอันตรายซึ่งจะทำให้ Git เขียนทับไฟล์ .git/config ของตัวเองเมื่อทำการโคลนนิ่งหรือตรวจสอบที่เก็บข้อมูลซึ่งนำไปสู่การประมวลผลคำสั่งโดยพลการในเครื่องไคลเอ็นต์ ลูกค้า Git ที่ทำงานบน OS X (HFS +) หรือ Microsoft Windows (NTFS, FAT) รุ่นใดก็ตามจะถูกโจมตีผ่านช่องโหว่นี้ ไคลเอ็นต์ Linux จะไม่ได้รับผลกระทบหากพวกเขาทำงานในระบบไฟล์ที่คำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่” รายงานแจ้งอย่างเป็นทางการ

ข่าวดีก็คือ github.com นั้นปลอดภัยเพราะผู้ดูแลระบบตรวจสอบต้นไม้ในซอร์สโค้ดเสมอเมื่อมีการเพิ่ม นอกจากนี้เนื้อหาทั้งหมดในที่เก็บได้รับการตรวจสอบซ้ำเพื่อกำจัดข้อผิดพลาดใด ๆ ที่อาจเกิดขึ้นได้อย่างไรก็ตามยังต้องระวังสถานที่ที่น่าสงสัยเนื่องจากการตรวจสอบความปลอดภัยมีความผิดพลาด

นอกจากนี้เรายังทำการสแกนเนื้อหาที่มีอยู่ทั้งหมดบน github.com โดยอัตโนมัติเพื่อค้นหาเนื้อหาที่เป็นอันตรายที่อาจถูกส่งมายังไซต์ของเราก่อนที่จะพบช่องโหว่นี้ งานนี้เป็นส่วนขยายของการตรวจสอบคุณภาพข้อมูลที่เราได้ดำเนินการเสมอในที่เก็บข้อมูลที่ส่งไปยังเซิร์ฟเวอร์ของเราเพื่อปกป้องผู้ใช้ของเราจากข้อมูล Git ที่ไม่ถูกต้องหรือเป็นอันตราย

อัปเดตรุ่น GitHub พร้อมให้ดาวน์โหลดสำหรับ Windows และ Mac แล้ว ผู้ใช้ทุกคนจะถูกกระตุ้นให้อัปเดตเพื่อให้ระบบของพวกเขาปลอดภัย

อ่านเพิ่มเติม: Windows XP ตอนนี้เป็นเป้าหมายที่ง่ายมากสำหรับแฮกเกอร์การอัปเดต Windows 10 เป็นข้อบังคับ

จุดบกพร่องด้านความปลอดภัยที่สำคัญของ GitHub ขอแนะนำให้ผู้ใช้ windows อัปเดตอนุญาตการดำเนินการคำสั่งที่ไม่ได้รับอนุญาต