Technology newsroom
แจ้งเตือนด่วน! ช่องโหว่ Zero-Day ระดับ Critical ใน Arista VeloCloud Orchestrator ถูกโจมตีแล้ว ผู้ดูแลระบบควรอัปเดตทันที
Arista Networks แจ้งเตือนช่องโหว่ Zero-Day ระดับ Critical (CVE-2024-2035) ใน VeloCloud Orchestrator เวอร์ชัน On-Premises ซึ่งถูกแฮกเกอร์ใช้โจมตีแล้ว แนะผู้ดูแลระบบรีบอัปเดตแพตช์ด่วนที่สุด
🚨 เตือนภัยระดับสูงสุด! Arista VeloCloud Orchestrator พบช่องโหว่ Zero-Day ที่กำลังถูกใช้โจมตีจริง
📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ OS Command Injection รหัส CVE-2024-2035 ใน Arista VeloCloud Orchestrator มีความรุนแรงระดับ Critical (CVSS 9.8)
- แฮกเกอร์ที่ไม่ต้องยืนยันตัวตนสามารถเข้าถึงระบบจากระยะไกลและยึดควบคุมเครื่องได้อย่างสมบูรณ์ โดยกระทบเฉพาะเวอร์ชัน On-Premises
- ช่องโหว่นี้ถูกค้นพบว่ามีการโจมตีแบบ Zero-Day เกิดขึ้นแล้ว Arista ได้ออกแพตช์แก้ไข ผู้ดูแลระบบต้องรีบอัปเดตโดยด่วนที่สุด
Arista Networks ได้ออกประกาศเตือนภัยความปลอดภัยครั้งสำคัญ เกี่ยวกับช่องโหว่ร้ายแรงในผลิตภัณฑ์ VeloCloud Orchestrator ซึ่งเป็นแพลตฟอร์มสำหรับบริหารจัดการเครือข่าย SD-WAN (Software-Defined Wide Area Network) ที่องค์กรหลายแห่งใช้งาน
ช่องโหว่ดังกล่าวมีรหัส CVE-2024-2035 เป็นประเภท OS command injection ที่มีความรุนแรงในระดับ Critical ด้วยคะแนน CVSS สูงถึง 9.8 เต็ม 10 จุด สิ่งที่น่ากังวลคือช่องโหว่นี้ไม่ต้องการการยืนยันตัวตนในการโจมตี ทำให้แฮกเกอร์ที่มีสิทธิ์เข้าถึงเครือข่ายของ Orchestrator สามารถส่งคำสั่งอันตรายเพื่อเข้าควบคุมระบบได้ทันที
🔐 ผลกระทบและความเสี่ยง
การโจมตีผ่านช่องโหว่นี้เปิดโอกาสให้ผู้ไม่หวังดีสามารถเข้าถึงฟังก์ชันการทำงานภายในระดับสูงของระบบได้ ส่งผลให้สามารถลอบรันคำสั่งใดๆ ก็ได้บนระบบปฏิบัติการของ Orchestrator ซึ่งอาจนำไปสู่การขโมยข้อมูลสำคัญ, การทำให้ระบบเครือข่ายทั้งหมดล่ม, หรือใช้เป็นฐานในการเจาะเข้าสู่ระบบอื่นๆ ภายในองค์กรต่อไป ที่สำคัญคือ Arista ยืนยันว่าช่องโหว่นี้ถูกนำไปใช้ในการโจมตีจริงแล้ว (exploited in the wild) ก่อนที่จะมีการค้นพบและออกแพตช์แก้ไข หรือที่เรียกว่าการโจมตีแบบ Zero-Day
🛡️ การแก้ไขและคำแนะนำ
Arista ได้ออกแพตช์ความปลอดภัยเพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว คำแนะนำสำหรับผู้ดูแลระบบที่ใช้งาน Arista VeloCloud Orchestrator ในรูปแบบ On-Premises (ติดตั้งบนเซิร์ฟเวอร์ขององค์กรเอง) คือให้ทำการตรวจสอบเวอร์ชันและดำเนินการอัปเดตแพตช์ความปลอดภัยตามคำแนะนำจาก Arista โดยทันที เนื่องจากความเสี่ยงอยู่ในระดับสูงสุด สำหรับลูกค้าที่ใช้งานเวอร์ชัน Cloud-hosted จะไม่ได้รับผลกระทบจากช่องโหว่นี้
💬 องค์กรของคุณมีการใช้โซลูชัน SD-WAN จาก Arista หรือไม่? ได้ตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันหรือยังครับ?