ศึกความบาดหมางที่ก่อให้เกิดช่องโหว่ Windows ที่ยังไม่ถูกแพตช์อย่างต่อเนื่อง
ข้อพิพาทที่ยืดเยื้อระหว่าง Microsoft กับนักวิจัยด้านความปลอดภัยที่ใช้ชื่อว่า Nightmare Eclipse ได้มาถึงจุดเปลี่ยนอีกครั้ง และไม่ใช่ข่าวดีสำหรับผู้ใช้ Windows หลังจากที่ Microsoft เพิ่งผ่านวันอัปเดตแพตช์ประจำเดือนไปไม่นาน นักวิจัยคนนี้ก็ปล่อยช่องโหว่วันศูนย์ตัวที่ 9 ที่ส่งผลกระทบกับ Windows หมายความว่าขณะนี้มีโค้ดสำหรับใช้โจมตีที่เปิดเผยต่อสาธารณะสำหรับช่องโหว่ที่ Microsoft ยังไม่ได้แก้ไข สำหรับใครก็ตามที่ใช้ Windows ช่องโหว่วันศูนย์ของ Windows ในลักษณะนี้มีความสำคัญเพราะอาจถูกผู้โจมตีนำไปใช้ก่อนที่จะมีแพตช์อย่างเป็นทางการ
สิ่งที่ทำให้กรณีนี้ไม่ปกติไม่ใช่แค่การมีอยู่ของข้อบกพร่องเพียงอย่างเดียว แต่เป็นรูปแบบที่เกิดขึ้น นี่เป็นช่องโหว่ตัวที่ 9 ที่นักวิจัยปล่อยออกมาในสิ่งที่ดูเหมือนจะเป็นสถานการณ์ยืดเยื้อที่ยังไม่จบสิ้น บ่งชี้ถึงความล้มเหลวในการสื่อสารตามปกติระหว่างนักวิจัยด้านความปลอดภัยกับผู้ผลิตผลิตภัณฑ์ที่พวกเขาทดสอบ
ข้อพิพาทกับ Microsoft ปะทุขึ้นอย่างไร
จากรายงานเกี่ยวกับความขัดแย้งนี้ ดูเหมือนว่า Nightmare Eclipse จะรู้สึกว่า Microsoft ไม่ได้ให้ความสำคัญกับรายงานช่องโหว่ของพวกเขามากพอผ่านช่องทางการเปิดเผยข้อมูลมาตรฐานของบริษัท แทนที่จะรอให้กระบวนการตอบสนองด้านความปลอดภัยของ Microsoft ดำเนินการต่อไป นักวิจัยกลับเลือกที่จะปล่อยโค้ดพิสูจน์แนวคิดการโจมตีออกสู่สาธารณะ โดยกำหนดเวลาให้การปล่อยครั้งล่าสุดนี้เกิดขึ้นทันทีหลังจากรอบการอัปเดตแพตช์ประจำเดือนของ Microsoft
แนวทางนี้แตกต่างจากบรรทัดฐานของอุตสาหกรรมในเรื่องการเปิดเผยข้อมูลแบบประสานเวลา ซึ่งนักวิจัยจะรายงานข้อบกพร่องให้ผู้ผลิตทราบเป็นการส่วนตัวและตกลงที่จะไม่เปิดเผยรายละเอียดต่อสาธารณะจนกว่าจะมีตัวแก้ไข เมื่อความไว้วางใจนั้นพังทลายลง อย่างที่ดูเหมือนจะเกิดขึ้นในกรณีนี้ ผลลัพธ์ก็คือสิ่งที่กำลังเป็นอยู่ตอนนี้: โค้ดโจมตีที่ใช้การได้แพร่สะพัดในที่สาธารณะก่อนที่ Microsoft จะปล่อยแพตช์ การปล่อยโค้ดครั้งใหม่แต่ละครั้งในชุดนี้ยิ่งเพิ่มแรงกดดันให้กับทีมรักษาความปลอดภัยของ Microsoft ในขณะเดียวกันก็เปิดทางให้ผู้โจมตีที่มีโอกาสได้เริ่มก่อน
มีรายงานว่าการโต้ตอบไปมานี้ตึงเครียดมากพอที่จะดึงดูดความสนใจจากชุมชนความปลอดภัยทั้งหมด โดยคำถามสำคัญคือการที่ Microsoft จัดการกับรายงานของนักวิจัย หรือการขาดการตอบสนองที่น่าพอใจ เป็นส่วนหนึ่งที่ผลักดันให้เรื่องมาถึงจุดนี้หรือไม่ ไม่ว่าใครจะผิดมากกว่ากัน ผลลัพธ์ที่เกิดขึ้นจริงสำหรับผู้ใช้ทั่วไปก็เหมือนเดิม: ช่องโหว่ที่ไม่ถูกแพตช์อีกหนึ่งตัวที่มีโค้ดโจมตีสาธารณะแนบมาด้วย
เหตุใดการปล่อยช่องโหว่วันศูนย์ซ้ำๆ จึงเป็นเรื่องใหญ่กว่าข้อบกพร่องครั้งเดียว
ช่องโหว่ตัวเดียวที่ยังไม่ถูกแพตช์ก็เป็นเรื่องน่ากังวลที่แท้จริงอยู่แล้ว แต่การมีถึงเก้าตัวติดต่อกันบ่งชี้ถึงบางอย่างที่เป็นเชิงโครงสร้างมากกว่า มันแสดงให้เห็นว่ากระบวนการตรวจสอบหรือคัดแยกระหว่างนักวิจัยกับทีมตอบสนองด้านความปลอดภัยของ Microsoft ไม่ได้ทำงานอย่างราบรื่นในกรณีนี้โดยเฉพาะ สำหรับผู้ใช้ หมายความว่าเครื่อง Windows อาจเผชิญกับเส้นทางการโจมตีที่อาจเกิดขึ้นหลายทางพร้อมกัน แทนที่จะต้องรับมือกับปัญหาเดียวที่ได้รับการแก้ไขก่อนที่ปัญหาใหม่จะปรากฏขึ้น
มันยังเพิ่มเดิมพันให้กับรอบการออกแพตช์รายเดือนของ Microsoft วันอัปเดตแพตช์มีอยู่เพื่อให้ทีมไอทีและผู้ใช้ทั่วไปสามารถวางแผนการอัปเดตตามกำหนดการที่คาดการณ์ได้ เมื่อช่องโหว่วันศูนย์ถูกปล่อยทันทีหลังจากรอบนั้น ผู้ป้องกันก็ต้องรอหลายสัปดาห์กว่ารอบการแก้ไขอย่างเป็นทางการครั้งต่อไปจะมาถึง เว้นแต่ Microsoft จะเลือกที่จะออกแพตช์ฉุกเฉินนอกตาราง ช่วงเวลาที่ต้องรอคอยนั้นเป็นช่วงที่ผู้โจมตีที่ฉวยโอกาสมักจะเคลื่อนไหวเร็วที่สุด
สิ่งนี้มีความหมายอย่างไรสำหรับคุณ
หากคุณใช้ Windows ทั้งหมดนี้ไม่จำเป็นต้องตื่นตระหนก แต่เรียกร้องให้มีความใส่ใจ ช่องโหว่วันศูนย์นั้นอันตรายที่สุดในช่วงเวลาก่อนที่จะมีแพตช์ และช่วงเวลานั้นกำลังเปิดกว้างอยู่ในขณะนี้สำหรับช่องโหว่ตัวที่ 9 นี้ การตอบสนองที่มีประสิทธิภาพที่สุดคือสิ่งเดียวกันกับที่ใช้ได้เสมอในสถานการณ์ที่มีช่องโหว่วันศูนย์: เปิดการอัปเดตอัตโนมัติทิ้งไว้เพื่อให้คุณได้รับการแก้ไขจาก Microsoft ทันทีที่พร้อมใช้งาน และหลีกเลี่ยงการเลื่อนการอัปเดตด้านความปลอดภัยเมื่อมาถึง แม้ว่าจะต้องรีสตาร์ทในเวลาที่ไม่สะดวกก็ตาม
นอกจากนี้ ควรจำไว้ว่าการมีโค้ดช่องโหว่วันศูนย์สาธารณะไม่ได้หมายความว่าผู้ใช้ Windows ทุกคนจะถูกโจมตีโดยตรงโดยอัตโนมัติ ผู้โจมตียังต้องการเส้นทางที่ใช้การได้เพื่อเข้าถึงระบบที่มีช่องโหว่ ซึ่งเป็นเหตุผลว่าทำไมสุขอนามัยพื้นฐาน การจัดการกับไฟล์แนบและลิงก์ในอีเมลที่ไม่คาดคิดด้วยความระมัดระวัง และการใช้งานระบบโดยลดการเปิดเผยต่ออินเทอร์เน็ตโดยไม่จำเป็น ก็ยังคงมีค่ามากแม้กับช่องโหว่วันศูนย์
การก้าวนำในสถานการณ์ที่ยังไม่คลี่คลาย
ความขัดแย้งระหว่าง Microsoft และ Nightmare Eclipse นี้ดูเหมือนจะยังไม่จบ และการเปิดเผยเพิ่มเติมก็เป็นไปได้หากความไม่ลงรอยกันที่เป็นต้นเหตุไม่ได้รับการแก้ไข สำหรับตอนนี้ บทเรียนที่ใช้ได้จริงสำหรับผู้ใช้ Windows นั้นตรงไปตรงมา: ปฏิบัติต่อช่องโหว่วันศูนย์ของ Windows นี้เหมือนกับที่คุณปฏิบัติต่อช่องโหว่ใดๆ ที่ไม่ถูกแพตช์และเป็นที่รู้กันทั่วไป ตรวจสอบว่าระบบของคุณตั้งค่าให้ติดตั้งอัปเดตโดยอัตโนมัติ จับตาดูคำแนะนำอย่างเป็นทางการหรือแพตช์ฉุกเฉินจาก Microsoft และระมัดระวังกับลิงก์และไฟล์ที่ไม่คุ้นเคยจนกว่าตัวแก้ไขจะได้รับการยืนยันว่าติดตั้งบนอุปกรณ์ของคุณแล้ว การอัปเดตแพตช์ให้ทันสมัยอยู่เสมอยังคงเป็นการป้องกันที่น่าเชื่อถือที่สุดในขณะที่ข้อพิพาทนี้ยังคงดำเนินต่อไป




