Back to Blog

ผู้โจมตีเชนเชื่อมช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน

กลุ่มผู้โจมตีกำลังใช้ช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน บริษัทเผยแพร่การแก้ไขฉุกเฉินแล้ว

Sales
1 min read
ผู้โจมตีเชนเชื่อมช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน

กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่เพิ่งได้รับการแพทช์ใหม่ใน PaperCut NG และ PaperCut MF เพื่อเรียกใช้โค้ดที่กำหนดเองบนระบบที่เปราะบาง บริษัทได้เผยแพร่การแก้ไขฉุกเฉินพร้อมการป้องกันเพิ่มเติมเพื่อรับมือกับภัยคุกคามนี้

ช่องโหว่ดังกล่าวทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถควบคุมการตั้งค่าที่เชื่อถือได้ของ PaperCut จากระยะไกล ซึ่งอาจถูกนำไปใช้เรียกใช้โค้ด Java ตามอำเภอใจภายในแอปพลิเคชัน


รายละเอียดช่องโหว่ PaperCut ที่ถูกนำมาใช้โจมตี


ผู้เชี่ยวชาญด้านความปลอดภัยรายงานว่าผู้โจมตีได้เชื่อมโยงช่องโหว่สองรายการเข้าด้วยกันเพื่อสร้างเส้นทางการโจมตีที่มีประสิทธิภาพ โดยช่องโหว่แรกเปิดโอกาสให้ผู้ไม่ได้รับอนุญาตเข้าถึงระบบ และช่องโหว่ที่สองช่วยให้สามารถเรียกใช้คำสั่งได้โดยไม่ต้องผ่านกระบวนการยืนยันตัวตนใดๆ


ความเสี่ยงจากการถูกโจมตี


หากระบบ PaperCut NG หรือ PaperCut MF ถูกโจมตีสำเร็จ ผู้โจมตีจะสามารถเข้าควบคุมการทำงานทั้งหมดของแอปพลิเคชันได้ รวมถึงการเข้าถึงข้อมูลลับ การแก้ไขการตั้งค่าความปลอดภัย และการแพร่กระจายมัลแวร์ไปยังระบบอื่นๆ ภายในเครือข่ายองค์กร


แนวทางการป้องกันและแก้ไข


บริษัท PaperCut ได้เผยแพร่การอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ทั้งสองรายการ ผู้ดูแลระบบควรทำการอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด และตรวจสอบบันทึกกิจกรรมเพื่อหาสัญญาณการถูกโจมตีในอดีต


คำแนะนำสำหรับผู้ดูแลระบบ


ผู้ดูแลระบบที่ใช้ PaperCut NG หรือ PaperCut MF ควรดำเนินการตรวจสอบและติดตั้งแพทช์ทันที นอกจากนี้ควรพิจารณาจำกัดการเข้าถึงพอร์ตการจัดการจากเครือข่ายภายนอก และเปิดใช้งานการตรวจสอบการเข้าสู่ระบบอย่างเข้มงวดเพื่อลดความเสี่ยงจากการถูกโจมตีในอนาคต


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th