Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

เตือนภัยร้ายแรง! ช่องโหว่ซอฟต์แวร์ eID เบลเยียม กระทบผู้ใช้ 2 ล้านคน เสี่ยงถูกแฮกเกอร์ควบคุมเครื่อง 😱

พบช่องโหว่ความปลอดภัยระดับ Critical ในซอฟต์แวร์ eID ของเบลเยียม กระทบผู้ใช้กว่า 2 ล้านคน รวมถึงธนาคารใหญ่และหน่วยงานรัฐหลายแห่ง เสี่ยงต่อการถูกแฮกเกอร์ยึดเครื่องผ่านการคลิกลิงก์อันตราย

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
เตือนภัยร้ายแรง! ช่องโหว่ซอฟต์แวร์ eID เบลเยียม กระทบผู้ใช้ 2 ล้านคน เสี่ยงถูกแฮกเกอร์ควบคุมเครื่อง 😱

📌 สรุปประเด็นสำคัญ:
- ค้นพบช่องโหว่ร้ายแรงระดับ Critical ในซอฟต์แวร์ Connective ที่ใช้กับบัตรประจำตัวอิเล็กทรอนิกส์ (eID) ของประเทศเบลเยียม
- ผู้ใช้งานกว่า 2 ล้านคนตกอยู่ในความเสี่ยง รวมถึงลูกค้าของธนาคารใหญ่ 8 แห่ง และผู้ใช้บริการของหน่วยงานรัฐบาลกว่า 60 แห่ง
- แฮกเกอร์สามารถใช้ช่องโหว่นี้เพื่อสั่งรันโค้ดจากระยะไกล (RCE) บนเครื่องของเหยื่อ เพียงแค่ล่อลวงให้คลิกลิงก์บนเว็บไซต์ปลอม

นักวิจัยด้านความปลอดภัยจาก SECFORCE ได้เปิดเผยการค้นพบช่องโหว่ความปลอดภัยระดับร้ายแรง 2 รายการในซอฟต์แวร์ Middleware ที่ใช้สำหรับบัตรประจำตัวอิเล็กทรอนิกส์ (eID) ของประเทศเบลเยียม ซึ่งส่งผลกระทบในวงกว้างอย่างมหาศาล เนื่องจากซอฟต์แวร์ดังกล่าวถูกใช้งานโดยประชากรมากกว่า 2 ล้านคนทั่วประเทศ

ซอฟต์แวร์ที่มีปัญหาคือ "Connective" ซึ่งทำหน้าที่เป็นตัวกลางให้ผู้ใช้สามารถใช้บัตร eID ในการยืนยันตัวตนและลงลายมือชื่อดิจิทัลผ่านเว็บเบราว์เซอร์ได้ ช่องโหว่ที่ถูกค้นพบคือ CVE-2024-28825 และ CVE-2024-3747 ซึ่งทำให้ผู้โจมตีสามารถสร้างเว็บไซต์อันตรายเพื่อหลอกล่อให้ผู้ใช้งานคลิก และลอบสั่งรันโค้ดที่เป็นอันตรายบนคอมพิวเตอร์ของเหยื่อได้ทันที หรือที่เรียกว่า Remote Code Execution (RCE)

🚨 ผลกระทบและความเสียหาย
ความน่ากลัวของช่องโหว่นี้คือความง่ายในการโจมตี ผู้ไม่หวังดีเพียงแค่สร้างหน้าเว็บปลอมที่ดูน่าเชื่อถือ แล้วส่งลิงก์ผ่านอีเมลฟิชชิ่งหรือช่องทางโซเชียลมีเดีย เมื่อผู้ใช้งานที่มีซอฟต์แวร์ Connective เวอร์ชันเก่าคลิกลิงก์ดังกล่าว แฮกเกอร์จะสามารถเข้าควบคุมเครื่องคอมพิวเตอร์ของเหยื่อได้จากระยะไกล ซึ่งอาจนำไปสู่การติดตั้งมัลแวร์ ขโมยข้อมูลส่วนบุคคล ข้อมูลทางการเงิน หรือยึดครองระบบทั้งหมดได้

สิ่งที่น่ากังวลอย่างยิ่งคือซอฟต์แวร์นี้ถูกนำไปใช้งานในองค์กรขนาดใหญ่มากมาย รวมถึงธนาคารที่ใหญ่ที่สุด 8 ใน 10 แห่งของเบลเยียม และหน่วยงานภาครัฐอีกกว่า 60 แห่ง ซึ่งหมายความว่าข้อมูลที่ละเอียดอ่อนและธุรกรรมทางการเงินจำนวนมากตกอยู่ในความเสี่ยง ขณะนี้ทาง Connective ได้ออกแพตช์เพื่ออุดช่องโหว่ดังกล่าวแล้ว และแนะนำให้ผู้ใช้และองค์กรทั้งหมดรีบอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดโดยด่วนที่สุด

💬 องค์กรของคุณมีการตรวจสอบและอัปเดตซอฟต์แวร์ที่ใช้ในการยืนยันตัวตนดิจิทัลบ่อยแค่ไหนครับ? มาแชร์แนวทางปฏิบัติกันได้เลย

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย