Technology newsroom
🚨 Certighost ช่องโหว่ร้ายแรงใน Active Directory เปิดทางให้ User ทั่วไปยึด Domain Controller ได้!
พบช่องโหว่ร้ายแรง Certighost ใน Active Directory ที่ช่วยให้ผู้ใช้งานสิทธิ์ต่ำสามารถยกระดับสิทธิ์ตัวเองเป็น Domain Controller และขโมยรหัสผ่านทั้งหมดในระบบผ่านเทคนิค DCSync ได้ นำไปสู่ความเสี่ยงในการถูกยึดครองเครือข่ายทั้งระบบ
📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ใหม่ชื่อ Certighost ที่ทำให้ผู้ใช้งานระดับต่ำใน Active Directory สามารถปลอมตัวเป็น Domain Controller ได้
- แฮกเกอร์สามารถใช้สิทธิ์ของ Domain Controller เพื่อขโมยข้อมูลรหัสผ่านทั้งหมดในระบบผ่านเทคนิค DCSync
- การโจมตีนี้ส่งผลให้แฮกเกอร์สามารถสร้าง Golden Ticket และควบคุมเครือข่ายขององค์กรได้อย่างสมบูรณ์
นักวิจัยด้านความปลอดภัย H0j3n และ Aniq Fakhrul ได้เปิดเผยโค้ดสำหรับใช้โจมตี (Exploit) ช่องโหว่ร้ายแรงตัวใหม่เมื่อวันที่ 24 กรกฎาคมที่ผ่านมา โดยใช้ชื่อรหัสว่า Certighost ช่องโหว่นี้ส่งผลกระทบโดยตรงต่อระบบ Active Directory (AD) ซึ่งเป็นหัวใจสำคัญในการบริหารจัดการผู้ใช้งานและทรัพยากรในเครือข่ายขององค์กรส่วนใหญ่
ภัยคุกคามของ Certighost คือการเปิดโอกาสให้ผู้ใช้งานธรรมดาที่มีสิทธิ์ในระดับต่ำมาก (Low-Privileged User) สามารถร้องขอ Certificate เพื่อยืนยันตัวตนปลอมเป็น Domain Controller (DC) ซึ่งเปรียบเสมือนผู้ควบคุมสูงสุดของเครือข่ายได้สำเร็จ เมื่อแฮกเกอร์สามารถปลอมตัวเป็น DC ได้แล้ว พวกเขาก็จะได้รับสิทธิ์ในการทำ Directory Replication ทันที
⚙️ กลไกการโจมตีและผลกระทบ
สิทธิ์ Directory Replication เป็นสิทธิ์ที่อันตรายอย่างยิ่ง เพราะมันอนุญาตให้บัญชีนั้น ๆ สามารถซิงค์ข้อมูลทั้งหมดจาก Active Directory ได้ ซึ่งรวมถึงข้อมูลที่ละเอียดอ่อนที่สุด แฮกเกอร์จะใช้สิทธิ์นี้ร่วมกับเทคนิคที่เรียกว่า DCSync เพื่อดึงข้อมูล Hash ของรหัสผ่านทั้งหมดในระบบ รวมถึงรหัสผ่านของบัญชีลับอย่าง krbtgt ซึ่งเป็นบัญชีที่ใช้ในการสร้างตั๋ว Kerberos (Kerberos Ticket Granting Ticket)
เมื่อแฮกเกอร์ได้ข้อมูลลับของ krbtgt มาไว้ในมือแล้ว พวกเขาจะสามารถสร้างสิ่งที่เรียกว่า Golden Ticket ขึ้นมาได้ ซึ่ง Golden Ticket นี้เปรียบเสมือนกุญแจผีที่ทำให้แฮกเกอร์สามารถเข้าถึงทรัพยากรทุกอย่างในเครือข่ายได้ตามต้องการเป็นระยะเวลานาน โดยไม่ถูกตรวจจับได้ง่าย ๆ และนั่นหมายถึงการเข้าควบคุมระบบทั้งหมดขององค์กรได้อย่างสมบูรณ์
องค์กรที่ใช้ Active Directory ควรตระหนักถึงความเสี่ยงนี้และติดตามแนวทางการป้องกันหรือแพตช์จาก Microsoft อย่างใกล้ชิด เพราะช่องโหว่นี้ถือเป็นหนึ่งในช่องทางที่น่ากังวลที่สุดที่อาจนำไปสู่การถูกยึดครองระบบทั้งหมดได้
💬 องค์กรของคุณมีการตรวจสอบช่องโหว่ใน Active Directory เป็นประจำหรือไม่? มาแชร์แนวทางป้องกันกันครับ