Technology newsroom
แจ้งเตือนด่วน! ช่องโหว่ร้ายแรง Zimbra ถูกโจมตีแล้ว ผู้ดูแลระบบต้องรีบอัปเดตแพตช์ทันที
CERT Polska เตือนภัย ช่องโหว่ร้ายแรงบน Zimbra Collaboration Suite (CVE-2022-27925) กำลังถูกแฮกเกอร์ใช้โจมตีจริงเพื่อยึดครองเซิร์ฟเวอร์ แนะผู้ดูแลระบบเร่งอัปเดตแพตช์โดยด่วน
🚨 ด่วน! ผู้ใช้ Zimbra Collaboration Suite (ZCS) โปรดทราบ ช่องโหว่ร้ายแรงกำลังถูกใช้โจมตีจริง
- ช่องโหว่ CVE-2022-27925 ทำให้ผู้ไม่หวังดีสามารถรันโค้ดจากระยะไกล (RCE) ได้โดยไม่ต้องยืนยันตัวตน
- การโจมตีเกิดขึ้นจริงแล้ว โดย CERT Polska และ Volexity ยืนยันว่าพบการบุกรุกผ่านช่องโหว่นี้
- ผู้ดูแลระบบที่ใช้ ZCS เวอร์ชัน 8.8.15 และ 9.0 ควรอัปเดตแพตช์ความปลอดภัยล่าสุดโดยด่วนที่สุด
CERT Polska ซึ่งเป็นหน่วยงานรับมือเหตุฉุกเฉินทางคอมพิวเตอร์ของโปแลนด์ ได้ออกประกาศเตือนว่า แฮกเกอร์ได้เริ่มใช้ประโยชน์จากช่องโหว่ความปลอดภัยระดับวิกฤตบน Zimbra Collaboration Suite (ZCS) เพื่อทำการโจมตีแล้ว ช่องโหว่ดังกล่าวถูกติดตามภายใต้รหัส CVE-2022-27925 ซึ่งเป็นช่องโหว่ประเภท Path Traversal ที่เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถรันโค้ดที่เป็นอันตรายจากระยะไกล (Remote Code Execution) บนเซิร์ฟเวอร์ได้
ลักษณะการโจมตีของช่องโหว่นี้คือ ผู้ไม่หวังดีจะทำการส่งไฟล์ ZIP ที่ถูกสร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์เป้าหมายผ่านคอมโพเนนต์ mboximport ซึ่งมีหน้าที่ในการนำเข้าข้อมูลอีเมล ช่องโหว่ Path Traversal จะทำให้ผู้โจมตีสามารถวางไฟล์ Webshell ไว้ในไดเรกทอรีที่สามารถเข้าถึงได้จากเว็บ ทำให้สามารถเข้าควบคุมเซิร์ฟเวอร์ได้อย่างสมบูรณ์ ถือเป็นความเสี่ยงที่ร้ายแรงอย่างยิ่งสำหรับองค์กรที่ใช้งาน ZCS
เดิมที Zimbra ได้ปล่อยแพตช์สำหรับช่องโหว่นี้ออกมาในเดือนพฤษภาคม แต่ต่อมาพบว่าแพตช์ดังกล่าวยังไม่สมบูรณ์และสามารถถูกบายพาสได้ (ติดตามในรหัส CVE-2022-37042) ทำให้ Zimbra ต้องออกแพตช์ฉบับแก้ไขที่สมบูรณ์อีกครั้งเมื่อวันที่ 26 กรกฎาคมที่ผ่านมา ทางด้านบริษัทความปลอดภัยไซเบอร์ Volexity ก็ได้ยืนยันเช่นกันว่าพบเห็นการโจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในโลกความเป็นจริงแล้ว
🛡️ สิ่งที่ผู้ดูแลระบบต้องทำ
สำหรับผู้ดูแลระบบที่ใช้ Zimbra Collaboration Suite เวอร์ชัน 8.8.15 และ 9.0 ควรดำเนินการอัปเดตแพตช์ความปลอดภัยล่าสุดที่ทาง Zimbra ปล่อยออกมาโดยเร็วที่สุด เพื่อป้องกันการถูกโจมตีและยึดครองระบบ ซึ่งอาจนำไปสู่ความเสียหายต่อข้อมูลที่สำคัญขององค์กรได้
💬 ระบบอีเมลขององค์กรคุณใช้ Zimbra อยู่หรือเปล่า? ได้ตรวจสอบและอัปเดตแพตช์กันเรียบร้อยแล้วหรือยังครับ?