Technology newsroom
🚨 ด่วน! ช่องโหว่ร้ายแรง SAP Commerce Cloud ถูกโจมตีแล้ว ผู้ดูแลระบบต้องอัปเดตแพตช์ทันที!
เตือนภัยด่วน! ช่องโหว่รันโค้ดจากระยะไกลระดับร้ายแรงสูงสุด (CVSS 10.0) ใน SAP Commerce Cloud กำลังถูกโจมตีอย่างหนักในขณะนี้ เพียง 3 วันหลัง SAP ปล่อยแพตช์ ผู้ดูแลระบบต้องอัปเดตทันทีเพื่อป้องกันการถูกยึดเซิร์ฟเวอร์
📌 สรุปประเด็นสำคัญ:
- ช่องโหว่ CVE-2024-37178 เป็นประเภท Remote Code Execution (RCE) ที่เปิดทางให้ผู้ไม่หวังดีเข้ายึดเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน
- มีรายงานการโจมตีเกิดขึ้นจริงแล้ว เพียง 3 วันหลังจาก SAP ปล่อยแพตช์ออกมาแก้ไข
- ผู้ดูแลระบบที่ใช้ SAP Commerce Cloud ทุกเวอร์ชันที่ได้รับผลกระทบ ต้องรีบทำการอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุดเพื่อป้องกันความเสียหาย
สถานการณ์น่าเป็นห่วงสำหรับผู้ใช้งาน SAP Commerce Cloud เมื่อบริษัทข่าวกรองด้านภัยคุกคาม Defused ได้ออกมาเปิดเผยว่า ช่องโหว่ความปลอดภัยระดับร้ายแรงสูงสุด (Maximum Severity) ที่เพิ่งมีการปล่อยแพตช์แก้ไขไปเพียง 3 วัน กำลังถูกนำไปใช้ในการโจมตีจริงแล้ว ช่องโหว่ดังกล่าวมีรหัส CVE-2024-37178 และได้รับคะแนนความรุนแรง CVSS สูงสุดที่ 10.0 เต็ม
ช่องโหว่นี้เป็นประเภท Remote Code Execution (RCE) ซึ่งหมายความว่าผู้โจมตีสามารถสั่งรันโค้ดที่เป็นอันตรายจากระยะไกลบนเซิร์ฟเวอร์ที่ใช้ SAP Commerce Cloud ได้สำเร็จ ที่น่ากังวลที่สุดคือการโจมตีนี้ไม่จำเป็นต้องผ่านการยืนยันตัวตนใด ๆ ทำให้แฮกเกอร์สามารถเข้าควบคุมระบบได้อย่างสมบูรณ์ ซึ่งอาจนำไปสู่การขโมยข้อมูลลูกค้า ข้อมูลทางการเงิน หรือทำให้บริการอีคอมเมิร์ซทั้งหมดต้องหยุดชะงัก
🛡️ คำแนะนำและการป้องกัน
ทาง SAP ได้ออกแพตช์ความปลอดภัยเพื่ออุดช่องโหว่นี้แล้ว และเนื่องจากมีการโจมตีเกิดขึ้นจริงในวงกว้างอย่างรวดเร็ว ผู้ดูแลระบบทุกท่านที่ใช้งาน SAP Commerce Cloud จึงมีความจำเป็นเร่งด่วนที่จะต้องตรวจสอบและติดตั้งแพตช์ล่าสุดทันที การเพิกเฉยหรือล่าช้าอาจสร้างความเสียหายร้ายแรงให้กับธุรกิจได้อย่างไม่คาดคิด
การค้นพบช่องโหว่นี้แต่เดิมมาจากบริษัทด้านความปลอดภัย Onapsis แต่การที่แฮกเกอร์สามารถแกะรอยแพตช์และสร้างเครื่องมือโจมตีได้ภายในเวลาเพียงไม่กี่วัน สะท้อนให้เห็นถึงความรวดเร็วและอันตรายของภัยคุกคามทางไซเบอร์ในปัจจุบัน การอัปเดตแพตช์ความปลอดภัยอย่างสม่ำเสมอจึงไม่ใช่ทางเลือกอีกต่อไป แต่เป็นสิ่งจำเป็นที่ทุกองค์กรต้องปฏิบัติอย่างเคร่งครัด
💬 องค์กรของคุณมีการตรวจสอบและอัปเดตแพตช์ความปลอดภัยของระบบ SAP หรือระบบสำคัญอื่น ๆ เป็นประจำหรือไม่? มาแชร์แนวทางกันครับ