Tags:
Node Thumbnail

OpenBSD คือระบบปฎิบัติการที่ค่อนข้างมีชื่อเสียงกับสโลแกน "Only one remote hole in default install, in more than 10 years." ในที่สุด สโลแกนดังกล่าวก็ต้องตกไป

เมื่อวันที่ 13 มีนาคมที่ผ่านมาบริษัท Core Security Technologies ได้พบข้อบกพร่องในส่วนของ IPv6 โดยเกิดจากการรองรับการใช้งาน mbufs ซึ่งเป็นรูปแบบข้อมูลสำหรับการบริหารแพคเกจทางระบบเครือข่ายของ kernel อย่างไม่ถูกต้อง ทำให้ผู้บุกรุกสามารถสั่งรันโค้ดใดๆ ก็ได้ในระดับ kernel จากภายนอก

ข้อบกพร่องนี้มีผลกับ OpenBSD ตั้งแต่รุ่น 3.1 ไปจนถึง 4.1 ที่ออกมาก่อนวันที่ 26 กุมภาพันธ์ 2006

ทาง OpenBSD ก็ได้ออกแพชท์สำหรับแก้ปัญหาดังกล่าวเป็นที่เรียบร้อย (อ่านเพิ่มเติมได้จาก Core Security) และก็เปลี่ยนสโลแกนเป็น

Only two remote holes in the default install, in more than 10 years!

เป็นที่เรียบร้อยแล้วเช่นกัน

ที่มา: Security Focus via Reddit

Get latest news from Blognone

Comments

By: anu
Contributor
on 15 March 2007 - 10:51 #18035

ตลกดี ข่าวนี้

By: panuta
iPhone
on 15 March 2007 - 11:50 #18036

Only two remote holes in the default install, in more than 10 years!, and counting.

----------------------- http://www.seasandsong.com/

By: BonBon
iPhone
on 15 March 2007 - 15:31 #18043

น่าจะมีคนนับของ microsoft มั่งนะว่า 10ปี มีเท่าไร

By: althema
AndroidWindows
on 15 March 2007 - 19:27 #18054 Reply to:18043

มีคนเคยพยายามนับเหมือนกัน แต่ถอดใจไปซะก่อน เพราะมันเยอะจัด... อิอิ j/k

By: freeman
AndroidUbuntuWindowsIn Love
on 15 March 2007 - 16:46 #18044
freeman's picture

สุดยอดแบบนี้ ทำไมคนไม่นิยม อะ

By: sirn
WriteriPhone
on 15 March 2007 - 17:14 #18047 Reply to:18044

เพราะมันคือ Default Install ไงครับ มันคือถ้าหากคุณลงโดยไม่ติดตั้งแพคเกจอะไรเพิ่มเลย จนถึงบัดนี้ เพิ่งพบข้อบกพร่องเพียงแค่สองครั้ง ในขณะเดียวกัน ถ้าหากลงอะไรเพิ่มไป ข้อบกพร่องที่เกิดจากตัวโปรแกรม (ที่ไม่ใช่จาก Default Install) ก็จะเิพิ่มขึ้นตาม

By: tong053
Android
on 15 March 2007 - 17:23 #18048 Reply to:18047
tong053's picture

ขำดี ข่าวนี้

ว่าแต่อย่างนี้ DOS นี่เรียกว่าสูสีหรือเปล่าครับ :P

By: bow_der_kleine
WriterAndroidUbuntu
on 16 March 2007 - 13:29 #18094 Reply to:18044
bow_der_kleine's picture

จำได้ลาง ๆ ครับว่ามีคนเคยทดสอบ OpenBSD vs FreeBSD vs Linux ปรากฏว่า OpenBSD มันช้าเอาการอยู่ครับ ที่สำคัญกว่านั้นคือ Package กับเอกสารมันน้อยครับ

BioLawCom.De

By: ipats
ContributorNOOBIn Love
on 16 March 2007 - 15:20 #18097 Reply to:18094

เท่าที่เห็นๆ มา server ไหนที่ไม่ใช่ Linux ก็จะเป็น FreeBSD ถ้ามีตังจ่าย (หรือด้านใช้เถื่อน) ก็ Windows ส่วน OpenBSD นี่ไม่เคยเห็นเลยอ่ะครับ

---------- iPAtS


iPAtS