ผู้โจมตีเชนเชื่อมช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน
กลุ่มผู้โจมตีกำลังใช้ช่องโหว่ PaperCut สองรายการเพื่อเรียกใช้โค้ดโดยไม่ต้องยืนยันตัวตน บริษัทเผยแพร่การแก้ไขฉุกเฉินแล้ว
กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่เพิ่งได้รับการแพทช์ใหม่ใน PaperCut NG และ PaperCut MF เพื่อเรียกใช้โค้ดที่กำหนดเองบนระบบที่เปราะบาง บริษัทได้เผยแพร่การแก้ไขฉุกเฉินพร้อมการป้องกันเพิ่มเติมเพื่อรับมือกับภัยคุกคามนี้
ช่องโหว่ดังกล่าวทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถควบคุมการตั้งค่าที่เชื่อถือได้ของ PaperCut จากระยะไกล ซึ่งอาจถูกนำไปใช้เรียกใช้โค้ด Java ตามอำเภอใจภายในแอปพลิเคชัน
รายละเอียดช่องโหว่ PaperCut ที่ถูกนำมาใช้โจมตี
ผู้เชี่ยวชาญด้านความปลอดภัยรายงานว่าผู้โจมตีได้เชื่อมโยงช่องโหว่สองรายการเข้าด้วยกันเพื่อสร้างเส้นทางการโจมตีที่มีประสิทธิภาพ โดยช่องโหว่แรกเปิดโอกาสให้ผู้ไม่ได้รับอนุญาตเข้าถึงระบบ และช่องโหว่ที่สองช่วยให้สามารถเรียกใช้คำสั่งได้โดยไม่ต้องผ่านกระบวนการยืนยันตัวตนใดๆ
ความเสี่ยงจากการถูกโจมตี
หากระบบ PaperCut NG หรือ PaperCut MF ถูกโจมตีสำเร็จ ผู้โจมตีจะสามารถเข้าควบคุมการทำงานทั้งหมดของแอปพลิเคชันได้ รวมถึงการเข้าถึงข้อมูลลับ การแก้ไขการตั้งค่าความปลอดภัย และการแพร่กระจายมัลแวร์ไปยังระบบอื่นๆ ภายในเครือข่ายองค์กร
แนวทางการป้องกันและแก้ไข
บริษัท PaperCut ได้เผยแพร่การอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่ทั้งสองรายการ ผู้ดูแลระบบควรทำการอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด และตรวจสอบบันทึกกิจกรรมเพื่อหาสัญญาณการถูกโจมตีในอดีต
คำแนะนำสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบที่ใช้ PaperCut NG หรือ PaperCut MF ควรดำเนินการตรวจสอบและติดตั้งแพทช์ทันที นอกจากนี้ควรพิจารณาจำกัดการเข้าถึงพอร์ตการจัดการจากเครือข่ายภายนอก และเปิดใช้งานการตรวจสอบการเข้าสู่ระบบอย่างเข้มงวดเพื่อลดความเสี่ยงจากการถูกโจมตีในอนาคต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th