Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

🚨 แจ้งเตือนด่วน! ช่องโหว่ร้ายแรง VMware vCenter ถูกโจมตีเพื่อฝัง Reverse SSH เข้ายึดระบบจากระยะไกล

แฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่ระดับ Critical บน VMware vCenter Server (CVE-2024-37079, CVE-2024-37080) เพื่อติดตั้งเครื่องมือ Reverse SSH สำหรับการเข้าถึงและควบคุมระบบจากระยะไกลแบบถาวร ผู้ดูแลระบบควรอัปเดตแพตช์โดยด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
🚨 แจ้งเตือนด่วน! ช่องโหว่ร้ายแรง VMware vCenter ถูกโจมตีเพื่อฝัง Reverse SSH เข้ายึดระบบจากระยะไกล

📌 สรุปประเด็นสำคัญ:
- พบแคมเปญโจมตีช่องโหว่ร้ายแรงระดับ Critical (CVE-2024-37079, CVE-2024-37080) บน VMware vCenter Server
- แฮกเกอร์ใช้ประโยชน์จากช่องโหว่เพื่อติดตั้งเครื่องมือ Reverse SSH เพื่อสร้างการเชื่อมต่อถาวรและควบคุมระบบจากระยะไกล
- ผู้ดูแลระบบทุกคนควรอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุด เนื่องจากมีการโจมตีเกิดขึ้นแล้วจริง

มีรายงานการค้นพบแคมเปญการโจมตีทางไซเบอร์ที่กำลังเกิดขึ้นอย่างต่อเนื่อง โดยมุ่งเป้าไปที่ช่องโหว่การเรียกใช้โค้ดจากระยะไกล (Remote Code Execution - RCE) ที่มีความรุนแรงระดับ Critical บน VMware vCenter Server ซึ่งเป็นแพลตฟอร์มบริหารจัดการระบบ Virtualization ที่ใช้งานกันอย่างแพร่หลายทั่วโลก

⚙️ เทคนิคการโจมตี
แฮกเกอร์ได้ใช้ประโยชน์จากช่องโหว่ CVE-2024-37079 และ CVE-2024-37080 ซึ่งเป็นช่องโหว่ประเภท Heap-overflow ในการเจาะเข้าระบบ หลังจากที่สามารถเจาะเข้ามาได้แล้ว ผู้โจมตีจะทำการติดตั้งเครื่องมือ Reverse SSH บนเซิร์ฟเวอร์ที่ถูกบุกรุก เทคนิคนี้อันตรายอย่างยิ่ง เพราะมันจะสร้างอุโมงค์การเชื่อมต่อจากภายในเครือข่ายของเหยื่อกลับไปยังเซิร์ฟเวอร์ของแฮกเกอร์ ทำให้สามารถหลบเลี่ยง Firewall และมาตรการรักษาความปลอดภัยขององค์กรได้

💣 ผลกระทบที่อาจเกิดขึ้น
การที่แฮกเกอร์สามารถฝัง Reverse SSH ได้สำเร็จ หมายความว่าพวกเขาจะมีการเข้าถึงระบบ vCenter แบบถาวร (Persistence) สามารถกลับเข้ามาควบคุมระบบได้ทุกเมื่อที่ต้องการ ซึ่ง vCenter Server ถือเป็นหัวใจของระบบ Virtualization ทั้งหมด หากถูกยึดครอง แฮกเกอร์จะสามารถควบคุม Virtual Machine (VM) ทั้งหมด, เข้าถึงข้อมูลสำคัญ, ขโมยข้อมูล, หรือแม้กระทั่งใช้เป็นฐานในการโจมตีระบบอื่น ๆ ภายในเครือข่ายต่อไปได้ สร้างความเสียหายเป็นวงกว้าง

🛡️ คำแนะนำสำหรับผู้ดูแลระบบ
VMware ได้ออกแพตช์เพื่ออุดช่องโหว่ดังกล่าวแล้ว ขอแนะนำให้ผู้ดูแลระบบ (IT/System Admin) ทุกท่าน ตรวจสอบเวอร์ชันของ vCenter Server ที่ใช้งานอยู่ และดำเนินการอัปเดตแพตช์ความปลอดภัยโดยเร็วที่สุด อย่าชะล่าใจเพราะนี่ไม่ใช่แค่การแจ้งเตือนทางทฤษฎี แต่เป็นแคมเปญการโจมตีที่เกิดขึ้นจริงแล้วในขณะนี้

💬 ผู้ดูแลระบบท่านใดได้อัปเดตแพตช์ vCenter Server ของท่านแล้วบ้างครับ? มาแชร์สถานะหรือปัญหาที่พบกันได้ครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย