Besu ไคลเอ็นต์ประมวลผล (execution client) ของอีเธอเรียม(ETH) ออกเวอร์ชัน 26.7.1 ที่แก้ไขช่องโหว่ด้านความปลอดภัย 5 รายการซึ่งอาจส่งผลต่อการทำงานของโหนด ผู้ดูแลระบบควรตรวจสอบค่าจำกัดใหม่ที่เกี่ยวข้องกับตัวกรอง JSON-RPC และการสมัครสมาชิกผ่านเว็บซ็อกเก็ต (WebSocket)
Bitcoin.com News รายงานเมื่อวันที่ 21 (เวลาท้องถิ่น) ว่า Besu แก้ไขช่องโหว่ 5 รายการที่ค้นพบโดย CertiK บริษัทด้านความปลอดภัยบล็อกเชน ในเวอร์ชัน 26.7.1 ทีม Besu ระบุในบันทึกการอัปเดตบน GitHub ว่าเวอร์ชันดังกล่าวได้แก้ไขช่องโหว่ด้านความปลอดภัย พร้อมขอบคุณ CertiK และทีมความปลอดภัยของมูลนิธิอีเธอเรียม (EF Security) ที่เปิดเผยข้อมูลอย่างมีความรับผิดชอบ
ช่องโหว่ที่ได้รับการแก้ไขเป็นประเภทที่อาจทำให้โหนดใช้ทรัพยากรมากผิดปกติ โดย Besu เวอร์ชัน 26.7.1 เพิ่มตัวเลือกจำกัดจำนวนการสร้างตัวกรอง JSON-RPC อย่าง eth_newFilter, eth_newBlockFilter และ eth_newPendingTransactionFilter ไว้ที่ 1,000 รายการเป็นค่าเริ่มต้น พร้อมจำกัดจำนวนการสมัครสมาชิก eth_subscribe ผ่านเว็บซ็อกเก็ตไว้ที่ 100,000 รายการเป็นค่าเริ่มต้น
Bitcoin.com News รายงานว่า เจียเหลียง ช้าง(Jialiang Chang) นักวิจัยของ CertiK อธิบายว่าการออกแพตช์ก่อนแล้วจึงเปิดเผยรายละเอียดในภายหลัง ช่วยให้ผู้ดูแลระบบมีเวลาติดตั้งอัปเดตก่อนที่รายละเอียดการโจมตีจะถูกเปิดเผยต่อสาธารณะ
ความคิดเห็น 0