Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

CISA เตือนภัยด่วน! 🚨 แก๊งแรนซัมแวร์เริ่มโจมตีช่องโหว่ร้ายแรงบน SonicWall SMA 1000 แล้ว

CISA ออกประกาศเตือนภัยด่วน! พบกลุ่มแฮกเกอร์แรนซัมแวร์กำลังใช้ประโยชน์จากช่องโหว่ความรุนแรงระดับ Critical บน SonicWall SMA 1000 series เพื่อเจาะเข้าระบบ แนะนำให้ผู้ดูแลระบบอัปเดตแพตช์ทันทีเพื่อป้องกันความเสียหาย

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
CISA เตือนภัยด่วน! 🚨 แก๊งแรนซัมแวร์เริ่มโจมตีช่องโหว่ร้ายแรงบน SonicWall SMA 1000 แล้ว

📌 สรุปประเด็นสำคัญ:
- CISA ยืนยันว่ากลุ่มแฮกเกอร์แรนซัมแวร์กำลังใช้ประโยชน์จากช่องโหว่ความปลอดภัย 2 รายการบนอุปกรณ์ SonicWall SMA 1000 series
- หนึ่งในช่องโหว่คือ Server-Side Request Forgery (SSRF) ที่มีความรุนแรงระดับ Critical สูงสุด (คะแนน CVSS 9.4) ซึ่งอาจทำให้ผู้โจมตีเข้าถึงระบบภายในได้โดยไม่ต้องยืนยันตัวตน
- CISA ได้เพิ่มช่องโหว่เหล่านี้ในรายการที่ต้องได้รับการแก้ไขอย่างเร่งด่วน (Known Exploited Vulnerabilities Catalog) และแนะนำให้ผู้ดูแลระบบทุกคนทำการอัปเดตแพตช์โดยทันที

สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกมาประกาศเตือนอย่างเป็นทางการว่า พบการโจมตีที่ใช้ประโยชน์จากช่องโหว่ความปลอดภัยที่เพิ่งถูกค้นพบใหม่ 2 รายการบนอุปกรณ์ SonicWall Secure Mobile Access (SMA) 1000 series ซึ่งเป็นอุปกรณ์ที่ใช้สำหรับการเข้าถึงเครือข่ายขององค์กรจากระยะไกล

💻 รายละเอียดช่องโหว่ที่ถูกโจมตี
ช่องโหว่หลักที่ถูกกล่าวถึงคือ CVE-2024-22383 เป็นช่องโหว่ประเภท Server-Side Request Forgery (SSRF) ที่มีความรุนแรงระดับ Critical ด้วยคะแนน CVSS สูงถึง 9.4/10 ช่องโหว่นี้เปิดทางให้ผู้โจมตีที่ไม่ผ่านการรับรองความถูกต้อง (unauthenticated attacker) สามารถบายพาสกระบวนการยืนยันตัวตนและเข้าถึงทรัพยากรภายในเครือข่ายได้ ส่วนอีกหนึ่งช่องโหว่คือ CVE-2024-22384 เป็นช่องโหว่ Path Traversal ที่มีความรุนแรงระดับ Medium (CVSS 7.5) ซึ่งอาจทำให้ผู้โจมตีเข้าถึงไฟล์บางอย่างบนระบบได้

🚨 ความเสี่ยงและผลกระทบ
การที่กลุ่มแรนซัมแวร์สามารถใช้ประโยชน์จากช่องโหว่เหล่านี้ได้สำเร็จ ถือเป็นความเสี่ยงอย่างยิ่งต่อองค์กร เพราะแฮกเกอร์อาจใช้เป็นประตูในการเจาะเข้ามาในเครือข่าย ขโมยข้อมูลสำคัญ และทำการติดตั้งแรนซัมแวร์เพื่อเรียกค่าไถ่ ซึ่งจะส่งผลให้ธุรกิจหยุดชะงักและเกิดความเสียหายทางการเงินอย่างมหาศาล อุปกรณ์ SMA 1000 series มักถูกใช้เป็นเกตเวย์สำคัญในการเข้าถึงระบบภายใน ทำให้มันกลายเป็นเป้าหมายหลักของแฮกเกอร์

🛡️ แนวทางการป้องกัน
ทาง SonicWall ได้ออกแพตช์เพื่อแก้ไขช่องโหว่ทั้งสองรายการนี้แล้ว ผู้ดูแลระบบที่ใช้งานอุปกรณ์ SMA 1000 series ที่ใช้เฟิร์มแวร์เวอร์ชัน 12.4.0 และ 12.4.1 ควรรีบทำการอัปเดตโดยด่วนที่สุด เนื่องจาก CISA ได้เพิ่มช่องโหว่เหล่านี้เข้าไปในรายการ Known Exploited Vulnerabilities (KEV) Catalog ซึ่งหมายความว่าหน่วยงานรัฐบาลกลางของสหรัฐฯ ถูกบังคับให้อัปเดตภายในเวลาที่กำหนด และเป็นสัญญาณเตือนให้องค์กรภาคเอกชนทุกแห่งต้องรีบดำเนินการเช่นกันเพื่อป้องกันความเสียหาย

💬 องค์กรของคุณใช้ SonicWall SMA 1000 อยู่หรือไม่? ตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันเรียบร้อยแล้วหรือยังครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย