Technology newsroom
🚨 เตือนภัยด่วน! ช่องโหว่ร้ายแรง SharePoint Server (CVE-2023-29357) ถูกแฮกเกอร์ใช้โจมตีแล้ว CISA สั่งแพตช์ด่วน
CISA เตือนภัยด่วน! หลังเพิ่มช่องโหว่ร้ายแรง CVE-2023-29357 ของ Microsoft SharePoint Server เข้าสู่บัญชี KEV catalog ยืนยันว่าถูกแฮกเกอร์ใช้โจมตีแล้ว แนะผู้ดูแลระบบเร่งอัปเดตแพตช์ทันที
📌 สรุปประเด็นสำคัญ:
- CISA เพิ่มช่องโหว่ร้ายแรงของ Microsoft SharePoint Server รหัส CVE-2023-29357 เข้าสู่บัญชีช่องโหว่ที่ถูกโจมตีจริงแล้ว (KEV catalog)
- ช่องโหว่นี้มีความรุนแรงระดับ Critical (CVSS 9.8) ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์ตัวเองเป็น Admin ได้โดยไม่ต้องล็อกอิน
- แฮกเกอร์มักใช้ช่องโหว่นี้ร่วมกับช่องโหว่อื่น (CVE-2023-24955) เพื่อเจาะเข้าระบบและรันโค้ดอันตรายจากระยะไกล (RCE) ยึดเซิร์ฟเวอร์ได้สมบูรณ์
หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ (CISA) ได้ออกมาประกาศเตือนภัยเร่งด่วน โดยเพิ่มช่องโหว่หมายเลข CVE-2023-29357 ของ Microsoft SharePoint Server เข้าไปในรายการ Known Exploited Vulnerabilities (KEV) catalog ซึ่งเป็นสัญญาณชัดเจนว่าช่องโหว่นี้ไม่ได้เป็นเพียงทฤษฎีอีกต่อไป แต่กำลังถูกแฮกเกอร์นำไปใช้เพื่อการโจมตีในโลกความเป็นจริงแล้ว
💻 ช่องโหว่ CVE-2023-29357 คืออะไร?
ช่องโหว่นี้เป็นช่องโหว่ประเภท Privilege Escalation (การยกระดับสิทธิ์) ที่มีความรุนแรงสูงถึงระดับ Critical ด้วยคะแนน CVSS 9.8 เต็ม 10 ความร้ายแรงของมันคือการอนุญาตให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตน (Unauthenticated) สามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบ (Administrator) บน SharePoint Server ที่ได้รับผลกระทบได้ พูดง่ายๆ คือแฮกเกอร์สามารถกลายเป็นแอดมินของระบบได้ทันทีโดยไม่ต้องใช้รหัสผ่าน
🔗 เทคนิคการโจมตีแบบ Combo
จากรายงานของนักวิจัยด้านความปลอดภัย พบว่าผู้โจมตีมักจะไม่ใช้ช่องโหว่นี้เดี่ยวๆ แต่จะใช้ร่วมกับช่องโหว่อีกตัวคือ CVE-2023-24955 ซึ่งเป็นช่องโหว่ประเภท Remote Code Execution (RCE) เพื่อสร้างชุดการโจมตีที่สมบูรณ์แบบ โดยเริ่มจากใช้ CVE-2023-29357 เพื่อยกระดับสิทธิ์เป็น Admin ก่อน จากนั้นจึงใช้สิทธิ์ที่ได้มาเจาะผ่าน CVE-2023-24955 เพื่อสั่งรันโค้ดหรือโปรแกรมอันตรายบนเซิร์ฟเวอร์ได้จากระยะไกล ซึ่งนำไปสู่การเข้าควบคุมระบบทั้งหมด
🛡️ สิ่งที่ผู้ดูแลระบบต้องทำทันที
Microsoft ได้ออกแพตช์ความปลอดภัยเพื่ออุดช่องโหว่ดังกล่าวตั้งแต่เดือนมิถุนายน 2023 แล้ว แต่การที่ CISA นำเข้าสู่ KEV catalog หมายความว่ายังมีเซิร์ฟเวอร์จำนวนมากที่ยังไม่ได้อัปเดตและกำลังตกเป็นเป้าหมาย ดังนั้นหากองค์กรของคุณมีการใช้งาน Microsoft SharePoint Server 2019 ขอแนะนำให้ทำการตรวจสอบและติดตั้งแพตช์ความปลอดภัยล่าสุดโดยด่วนที่สุด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นจากการถูกโจมตี
💬 องค์กรของคุณใช้ SharePoint Server อยู่หรือไม่? ได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันหรือยังครับ?