Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

โค้ด Exploit สาธารณะ! ช่องโหว่ร้ายแรง vBulletin เปิดทางแฮกเกอร์ยึดเซิร์ฟเวอร์โดยไม่ต้องยืนยันตัวตน

มีการเปิดเผยโค้ด Exploit สำหรับช่องโหว่ร้ายแรงบน vBulletin สู่สาธารณะ ทำให้แฮกเกอร์สามารถเจาะระบบและรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน ผู้ดูแลระบบที่ใช้เวอร์ชัน 6.2.1 หรือ 6.1.6 และเก่ากว่าควรอัปเดตแพตช์โดยด่วน

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
โค้ด Exploit สาธารณะ! ช่องโหว่ร้ายแรง vBulletin เปิดทางแฮกเกอร์ยึดเซิร์ฟเวอร์โดยไม่ต้องยืนยันตัวตน

🚨 ด่วน! โค้ดเจาะระบบ vBulletin ถูกปล่อยสาธารณะแล้ว แอดมินเว็บฟอรัมต้องรีบอัปเดตทันที!

📌 สรุปประเด็นสำคัญ:
- ช่องโหว่ร้ายแรงประเภท Pre-Auth RCE (Remote Code Execution) ที่แฮกเกอร์สามารถโจมตีได้โดยไม่ต้องมีบัญชีหรือรหัสผ่าน
- กระทบ vBulletin เวอร์ชัน 6.2.1 และเก่ากว่า รวมถึง 6.1.6 และเก่ากว่า ผู้ดูแลระบบต้องตรวจสอบเวอร์ชันของตนเองโดยด่วน
- การโจมตีใช้ประโยชน์จากฟังก์ชัน eval() ของ PHP ทำให้ผู้โจมตีสามารถสั่งรันโค้ดอันตรายบนเซิร์ฟเวอร์ได้โดยตรง

วงการความปลอดภัยไซเบอร์ต้องจับตาอย่างใกล้ชิดอีกครั้ง เมื่อมีการเปิดเผยรายละเอียดโค้ดสำหรับใช้เจาะระบบ (Exploit) ของช่องโหว่ร้ายแรงบนซอฟต์แวร์เว็บบอร์ดชื่อดังอย่าง vBulletin สู่สาธารณะเมื่อวันที่ 27 กรกฎาคมที่ผ่านมา ทำให้เซิร์ฟเวอร์ที่ยังไม่ได้อัปเดตแพตช์ตกอยู่ในความเสี่ยงสูงสุดที่จะถูกยึดครอง

ภัยคุกคามครั้งนี้ถูกจัดอยู่ในระดับวิกฤต เนื่องจากเป็นช่องโหว่ประเภท Pre-Authentication Remote Code Execution (RCE) ซึ่งหมายความว่าผู้โจมตีไม่จำเป็นต้องมีบัญชีผู้ใช้ ไม่ต้องผ่านการยืนยันตัวตน หรือแม้กระทั่งมีปฏิสัมพันธ์ใด ๆ กับผู้ใช้งานคนอื่นบนฟอรัมเลย เพียงแค่ส่งคำร้องขอ (request) ที่ถูกสร้างขึ้นเป็นพิเศษไปยังเซิร์ฟเวอร์เป้าหมาย ก็สามารถเข้าควบคุมระบบได้ทันที

⚙️ กลไกการทำงานของ Exploit
จากข้อมูลที่เปิดเผยโดย SSD Secure Disclosure ระบุว่า โค้ดโจมตีนี้อาศัยช่องทางในการส่งข้อมูลเข้าไปยังฟังก์ชัน eval() ของภาษา PHP ซึ่งเป็นฟังก์ชันที่มีความสามารถในการประมวลผลสตริงข้อความให้กลายเป็นโค้ดที่รันได้จริง หากไม่มีการตรวจสอบและกรองข้อมูลที่ส่งเข้ามาอย่างรัดกุม ฟังก์ชันนี้จะกลายเป็นประตูหลังที่เปิดให้แฮกเกอร์สามารถสั่งการเซิร์ฟเวอร์ได้อย่างอิสระ ไม่ว่าจะเป็นการติดตั้งมัลแวร์ ขโมยข้อมูล หรือแม้กระทั่งลบข้อมูลทั้งหมด

⚠️ เวอร์ชันที่ได้รับผลกระทบ
ทาง SSD Secure Disclosure ได้ระบุว่า vBulletin เวอร์ชันที่ได้รับผลกระทบจากช่องโหว่นี้คือ vBulletin 6.2.1 และเวอร์ชันก่อนหน้าทั้งหมด รวมถึง vBulletin 6.1.6 และเวอร์ชันก่อนหน้าทั้งหมดเช่นกัน แม้จะไม่ได้ระบุเวอร์ชันต่ำสุดที่ได้รับผลกระทบ แต่ก็เป็นที่แน่ชัดว่าฟอรัมจำนวนมากที่ยังใช้เวอร์ชันเก่าอยู่ล้วนตกเป็นเป้าหมายได้ทั้งสิ้น

สำหรับผู้ดูแลระบบเว็บไซต์หรือฟอรัมที่ใช้ vBulletin จึงมีความจำเป็นอย่างเร่งด่วนที่จะต้องตรวจสอบเวอร์ชันซอฟต์แวร์ของตนเองและทำการอัปเดตแพตช์ความปลอดภัยล่าสุดจากผู้พัฒนาทันที การปล่อยให้เซิร์ฟเวอร์มีช่องโหว่ที่ถูกเปิดเผยโค้ด Exploit สู่สาธารณะแล้ว ถือเป็นความเสี่ยงอย่างยิ่งยวดที่ไม่อาจเพิกเฉยได้

💬 ท่านใดที่ยังดูแลเว็บบอร์ดที่ใช้ vBulletin อยู่บ้างครับ? ได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยกันเรียบร้อยแล้วหรือยัง?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย