Technology newsroom
🚨 แจ้งเตือนด่วน! ช่องโหว่ร้ายแรงบน MLflow และ FUXA ถูกแฮกเกอร์ใช้ขโมยข้อมูล Cloud Credentials
แจ้งเตือนภัยเร่งด่วนสำหรับผู้ใช้งาน MLflow และ FUXA เนื่องจากแฮกเกอร์กำลังใช้ช่องโหว่ SSRF เพื่อขโมยข้อมูล Cloud Credentials และโจมตีระบบควบคุมภาคอุตสาหกรรม แนะผู้ดูแลเร่งอัปเดตแพตช์ด่วน
📌 สรุปประเด็นสำคัญ:
- แฮกเกอร์กำลังสแกนและโจมตีช่องโหว่ร้ายแรงบนแพลตฟอร์ม AI โอเพนซอร์ส MLflow และซอฟต์แวร์ SCADA สำหรับโรงงานอย่าง FUXA
- ช่องโหว่ประเภท SSRF บน MLflow เปิดทางให้ผู้ไม่หวังดีสามารถขโมยข้อมูลสำคัญอย่าง Cloud Credentials และ Secrets ได้โดยตรง
- ผู้ดูแลระบบที่ใช้งานซอฟต์แวร์ทั้งสองตัวนี้ควรตรวจสอบและอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุด เพื่อป้องกันความเสียหาย
มีรายงานด่วนจากบริษัทด้านความปลอดภัยไซเบอร์อย่าง watchTowr และ VulnCheck ที่ตรวจพบการสแกนและพยายามโจมตีอย่างหนักหน่วง ไปยังช่องโหว่ความปลอดภัยระดับวิกฤต 2 รายการ ซึ่งส่งผลกระทบต่อซอฟต์แวร์โอเพนซอร์สยอดนิยม 2 ตัว ได้แก่ MLflow แพลตฟอร์มสำหรับงานด้าน AI และ FUXA ซอฟต์แวร์ SCADA/HMI สำหรับระบบควบคุมในภาคอุตสาหกรรม (OT)
🎯 เจาะลึกช่องโหว่ MLflow
สำหรับ MLflow ช่องโหว่ที่ถูกค้นพบคือ Server-Side Request Forgery (SSRF) ซึ่งเป็นช่องโหว่ที่อันตรายมาก มันเปิดโอกาสให้ผู้โจมตีสามารถสั่งให้เซิร์ฟเวอร์ที่รัน MLflow ส่งคำร้องขอ (Request) ไปยังระบบอื่น ๆ ที่ปกติแล้วจะเข้าถึงได้จากภายในเท่านั้น เป้าหมายหลักของแฮกเกอร์คือการใช้ช่องโหว่นี้เพื่อขโมยข้อมูลประจำตัว (Credentials) และข้อมูลลับ (Secrets) จากบริการคลาวด์ เช่น AWS, Azure หรือ Google Cloud ซึ่งอาจนำไปสู่การเข้ายึดโครงสร้างพื้นฐานบนคลาวด์ทั้งหมดได้
🏭 ความเสี่ยงในระบบ OT กับ FUXA
ในขณะเดียวกัน FUXA ซึ่งเป็นซอฟต์แวร์ที่ใช้ในระบบควบคุมเชิงปฏิบัติการ (Operational Technology - OT) และระบบอัตโนมัติในโรงงานอุตสาหกรรม ก็กำลังตกเป็นเป้าหมายด้วยเช่นกัน การโจมตีที่ประสบความสำเร็จบนระบบ SCADA/HMI อาจส่งผลกระทบร้ายแรงกว่าแค่ข้อมูลรั่วไหล เพราะมันสามารถนำไปสู่การหยุดชะงักของสายการผลิต หรือสร้างความเสียหายทางกายภาพต่อเครื่องจักรและอุปกรณ์ได้เลยทีเดียว
🛡️ คำแนะนำสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบที่ใช้งาน MLflow หรือ FUXA อยู่ในตอนนี้ ควรตระหนักถึงความเสี่ยงและดำเนินการตรวจสอบระบบของตนเองโดยทันที ขอแนะนำให้ทำการอัปเดตแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาโดยเร็วที่สุด หากยังไม่มีแพตช์ ควรพิจารณาจำกัดการเข้าถึงแพลตฟอร์มเหล่านี้จากอินเทอร์เน็ตโดยตรง และใช้ Firewall เพื่อกรองทราฟฟิกที่ไม่น่าไว้วางใจ
💬 องค์กรของคุณมีการตรวจสอบช่องโหว่ของซอฟต์แวร์โอเพนซอร์สที่ใช้งานอยู่เป็นประจำหรือไม่? มาแชร์แนวทางการป้องกันกันครับ