Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

🚨 เตือนภัยด่วน! ช่องโหว่ร้ายแรง SharePoint Server (CVE-2023-29357) ถูกแฮกเกอร์ใช้โจมตีแล้ว CISA สั่งแพตช์ด่วน

CISA เตือนภัยด่วน! หลังเพิ่มช่องโหว่ร้ายแรง CVE-2023-29357 ของ Microsoft SharePoint Server เข้าสู่บัญชี KEV catalog ยืนยันว่าถูกแฮกเกอร์ใช้โจมตีแล้ว แนะผู้ดูแลระบบเร่งอัปเดตแพตช์ทันที

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
🚨 เตือนภัยด่วน! ช่องโหว่ร้ายแรง SharePoint Server (CVE-2023-29357) ถูกแฮกเกอร์ใช้โจมตีแล้ว CISA สั่งแพตช์ด่วน

📌 สรุปประเด็นสำคัญ:
- CISA เพิ่มช่องโหว่ร้ายแรงของ Microsoft SharePoint Server รหัส CVE-2023-29357 เข้าสู่บัญชีช่องโหว่ที่ถูกโจมตีจริงแล้ว (KEV catalog)
- ช่องโหว่นี้มีความรุนแรงระดับ Critical (CVSS 9.8) ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตัวเองเป็น Admin ได้โดยไม่ต้องล็อกอิน
- แฮกเกอร์มักใช้ช่องโหว่นี้ร่วมกับช่องโหว่อื่น (CVE-2023-24955) เพื่อเจาะเข้าระบบและรันโค้ดอันตรายจากระยะไกล (RCE) ยึดเซิร์ฟเวอร์ได้สมบูรณ์

หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ได้ออกมาประกาศเตือนภัยเร่งด่วน โดยเพิ่มช่องโหว่หมายเลข CVE-2023-29357 ของ Microsoft SharePoint Server เข้าไปในรายการ Known Exploited Vulnerabilities (KEV) catalog ซึ่งเป็นสัญญาณชัดเจนว่าช่องโหว่นี้ไม่ได้เป็นเพียงทฤษฎีอีกต่อไป แต่กำลังถูกแฮกเกอร์นำไปใช้เพื่อการโจมตีในโลกความเป็นจริงแล้ว

💻 ช่องโหว่ CVE-2023-29357 คืออะไร?
ช่องโหว่นี้เป็นช่องโหว่ประเภท Privilege Escalation (การยกระดับสิทธิ์) ที่มีความรุนแรงสูงถึงระดับ Critical ด้วยคะแนน CVSS 9.8 เต็ม 10 ความร้ายแรงของมันคือการอนุญาตให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตน (Unauthenticated) สามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบ (Administrator) บน SharePoint Server ที่ได้รับผลกระทบได้ พูดง่ายๆ คือแฮกเกอร์สามารถกลายเป็นแอดมินของระบบได้ทันทีโดยไม่ต้องใช้รหัสผ่าน

🔗 เทคนิคการโจมตีแบบ Combo
จากรายงานของนักวิจัยด้านความปลอดภัย พบว่าผู้โจมตีมักจะไม่ใช้ช่องโหว่นี้เดี่ยวๆ แต่จะใช้ร่วมกับช่องโหว่อีกตัวคือ CVE-2023-24955 ซึ่งเป็นช่องโหว่ประเภท Remote Code Execution (RCE) เพื่อสร้างชุดการโจมตีที่สมบูรณ์แบบ โดยเริ่มจากใช้ CVE-2023-29357 เพื่อยกระดับสิทธิ์เป็น Admin ก่อน จากนั้นจึงใช้สิทธิ์ที่ได้มาเจาะผ่าน CVE-2023-24955 เพื่อสั่งรันโค้ดหรือโปรแกรมอันตรายบนเซิร์ฟเวอร์ได้จากระยะไกล ซึ่งนำไปสู่การเข้าควบคุมระบบทั้งหมด

🛡️ สิ่งที่ผู้ดูแลระบบต้องทำทันที
Microsoft ได้ออกแพตช์ความปลอดภัยเพื่ออุดช่องโหว่ดังกล่าวตั้งแต่เดือนมิถุนายน 2023 แล้ว แต่การที่ CISA นำเข้าสู่ KEV catalog หมายความว่ายังมีเซิร์ฟเวอร์จำนวนมากที่ยังไม่ได้อัปเดตและกำลังตกเป็นเป้าหมาย ดังนั้นหากองค์กรของคุณมีการใช้งาน Microsoft SharePoint Server 2019 ขอแนะนำให้ทำการตรวจสอบและติดตั้งแพตช์ความปลอดภัยล่าสุดโดยด่วนที่สุด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นจากการถูกโจมตี

💬 องค์กรของคุณใช้ SharePoint Server อยู่หรือไม่? ได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันหรือยังครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย