Technology newsroom
CISA ออกโรงเตือนภัยด่วน! 🚨 ช่องโหว่ร้ายแรงบน Progress LoadMaster ถูกโจมตีแล้ว แนะผู้ดูแลระบบอัปเดตแพตช์ทันที
CISA ออกประกาศเตือนภัยเร่งด่วนให้ผู้ดูแลระบบอัปเดตแพตช์ Progress LoadMaster ทันที หลังพบช่องโหว่ระดับ Critical ที่อนุญาตให้รันโค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตนกำลังถูกใช้โจมตีจริง
📌 สรุปประเด็นสำคัญ:
- CISA เพิ่มช่องโหว่บน Progress LoadMaster เข้าสู่บัญชี Known Exploited Vulnerabilities (KEV) หลังพบการโจมตีจริงแล้ว
- ช่องโหว่มีความรุนแรงระดับ Critical อนุญาตให้ผู้ไม่หวังดีสั่งรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน
- ผู้ดูแลระบบที่ใช้งาน LoadMaster ควรอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุดเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น
สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา หรือ CISA ได้ออกประกาศเตือนภัยเร่งด่วนถึงผู้ดูแลระบบทั่วโลก ให้ทำการอัปเดตแพตช์ความปลอดภัยบนอุปกรณ์ Progress LoadMaster โดยทันที หลังจากตรวจพบว่ามีช่องโหว่ความรุนแรงระดับวิกฤต (Critical) กำลังถูกผู้ไม่หวังดีใช้ในการโจมตีอยู่ในขณะนี้
🚨 รายละเอียดช่องโหว่และความเสี่ยง
ช่องโหว่ดังกล่าวที่ถูกค้นพบใน LoadMaster ซึ่งเป็นอุปกรณ์ Application Delivery Controller (ADC) หรือที่รู้จักกันในชื่อ Load Balancer มีความอันตรายอย่างยิ่ง เนื่องจากอนุญาตให้ผู้โจมตีจากระยะไกล (Remote Attacker) สามารถสั่งรันโค้ดอันตราย (Arbitrary Command Execution) บนอุปกรณ์ได้สำเร็จ โดยที่ไม่จำเป็นต้องผ่านการยืนยันตัวตนใด ๆ ทั้งสิ้น ทำให้แฮกเกอร์สามารถเข้าควบคุมระบบได้อย่างง่ายดาย
🛡️ การรับมือและคำแนะนำจาก CISA
ด้วยความรุนแรงและการที่ถูกนำไปใช้โจมตีจริงแล้ว CISA จึงได้เพิ่มช่องโหว่นี้เข้าไปในบัญชีรายชื่อ Known Exploited Vulnerabilities (KEV) catalog ซึ่งเป็นรายชื่อช่องโหว่ที่ต้องได้รับการแก้ไขอย่างเร่งด่วนที่สุด CISA ได้เรียกร้องให้หน่วยงานรัฐบาลกลางของสหรัฐฯ และองค์กรต่าง ๆ ทั่วโลกที่ใช้งาน Progress LoadMaster ดำเนินการตรวจสอบและติดตั้งแพตช์ล่าสุดจาก Progress Software โดยทันที เพื่อปิดช่องทางการโจมตีและป้องกันความเสียหายที่อาจเกิดขึ้นกับข้อมูลและระบบเครือข่ายขององค์กร
💬 องค์กรของคุณใช้ Load Balancer ของ Progress หรือไม่? ตรวจสอบและอัปเดตกันเรียบร้อยแล้วหรือยังครับ?