Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! ช่องโหว่ร้ายแรง Zimbra ถูกโจมตีแล้ว ผู้ดูแลระบบต้องรีบอัปเดตแพตช์ทันที

CERT Polska เตือนภัย ช่องโหว่ร้ายแรงบน Zimbra Collaboration Suite (CVE-2022-27925) กำลังถูกแฮกเกอร์ใช้โจมตีจริงเพื่อยึดครองเซิร์ฟเวอร์ แนะผู้ดูแลระบบเร่งอัปเดตแพตช์โดยด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! ช่องโหว่ร้ายแรง Zimbra ถูกโจมตีแล้ว ผู้ดูแลระบบต้องรีบอัปเดตแพตช์ทันที

🚨 ด่วน! ผู้ใช้ Zimbra Collaboration Suite (ZCS) โปรดทราบ ช่องโหว่ร้ายแรงกำลังถูกใช้โจมตีจริง

- ช่องโหว่ CVE-2022-27925 ทำให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกล (RCE) ได้โดยไม่ต้องยืนยันตัวตน
- การโจมตีเกิดขึ้นจริงแล้ว โดย CERT Polska และ Volexity ยืนยันว่าพบการบุกรุกผ่านช่องโหว่นี้
- ผู้ดูแลระบบที่ใช้ ZCS เวอร์ชัน 8.8.15 และ 9.0 ควรอัปเดตแพตช์ความปลอดภัยล่าสุดโดยด่วนที่สุด

CERT Polska ซึ่งเป็นหน่วยงานรับมือเหตุฉุกเฉินทางคอมพิวเตอร์ของโปแลนด์ ได้ออกประกาศเตือนว่า แฮกเกอร์ได้เริ่มใช้ประโยชน์จากช่องโหว่ความปลอดภัยระดับวิกฤตบน Zimbra Collaboration Suite (ZCS) เพื่อทำการโจมตีแล้ว ช่องโหว่ดังกล่าวถูกติดตามภายใต้รหัส CVE-2022-27925 ซึ่งเป็นช่องโหว่ประเภท Path Traversal ที่เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) บนเซิร์ฟเวอร์ได้

ลักษณะการโจมตีของช่องโหว่นี้คือ ผู้ไม่หวังดีจะทำการส่งไฟล์ ZIP ที่ถูกสร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์เป้าหมายผ่านคอมโพเนนต์ mboximport ซึ่งมีหน้าที่ในการนำเข้าข้อมูลอีเมล ช่องโหว่ Path Traversal จะทำให้ผู้โจมตีสามารถวางไฟล์ Webshell ไว้ในไดเรกทอรีที่สามารถเข้าถึงได้จากเว็บ ทำให้สามารถเข้าควบคุมเซิร์ฟเวอร์ได้อย่างสมบูรณ์ ถือเป็นความเสี่ยงที่ร้ายแรงอย่างยิ่งสำหรับองค์กรที่ใช้งาน ZCS

เดิมที Zimbra ได้ปล่อยแพตช์สำหรับช่องโหว่นี้ออกมาในเดือนพฤษภาคม แต่ต่อมาพบว่าแพตช์ดังกล่าวยังไม่สมบูรณ์และสามารถถูกบายพาสได้ (ติดตามในรหัส CVE-2022-37042) ทำให้ Zimbra ต้องออกแพตช์ฉบับแก้ไขที่สมบูรณ์อีกครั้งเมื่อวันที่ 26 กรกฎาคมที่ผ่านมา ทางด้านบริษัทความปลอดภัยไซเบอร์ Volexity ก็ได้ยืนยันเช่นกันว่าพบเห็นการโจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในโลกความเป็นจริงแล้ว

🛡️ สิ่งที่ผู้ดูแลระบบต้องทำ
สำหรับผู้ดูแลระบบที่ใช้ Zimbra Collaboration Suite เวอร์ชัน 8.8.15 และ 9.0 ควรดำเนินการอัปเดตแพตช์ความปลอดภัยล่าสุดที่ทาง Zimbra ปล่อยออกมาโดยเร็วที่สุด เพื่อป้องกันการถูกโจมตีและยึดครองระบบ ซึ่งอาจนำไปสู่ความเสียหายต่อข้อมูลที่สำคัญขององค์กรได้

💬 ระบบอีเมลขององค์กรคุณใช้ Zimbra อยู่หรือเปล่า? ได้ตรวจสอบและอัปเดตแพตช์กันเรียบร้อยแล้วหรือยังครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย