Back to Blog

ช่องโหว่ร้ายแรงใน Kaltura mwEmbed เปิดทางให้แฮกเกอร์ขโมยไฟล์และรันโค้ดระยะไกล

CERT/CC เปิดเผยช่องโหว่ร้ายแรง 2 จุดในไลบรารีวิดีโอเพลเยอร์ HTML5 ของ Kaltura เปิดทางให้แฮกเกอร์ขโมยไฟล์และรันโค้ดระยะไกล

Sales
1 min read
ช่องโหว่ร้ายแรงใน Kaltura mwEmbed เปิดทางให้แฮกเกอร์ขโมยไฟล์และรันโค้ดระยะไกล

ศูนย์ประสานงานด้านความปลอดภัย (CERT/CC) เปิดเผยข้อมูลช่องโหว่ร้ายแรง 2 จุดในไลบรารีวิดีโอเพลเยอร์ HTML5 ของ Kaltura ที่อนุญาตให้ผู้โจมตีจากระยะไกลโดยไม่ต้องยืนยันตัวตน สามารถอ่านไฟล์ในเซิร์ฟเวอร์และรันโค้ดได้อย่างเต็มที่

ช่องโหว่ทั้งสองมีรหัสว่า CVE-2026-19913 และ CVE-2026-19912 เกิดจากการ deserialize ข้อมูลที่ไม่ปลอดภัยในไฟล์ endpoint ของ mwEmbedLoader.php ซึ่งเป็นส่วนประกอบหลักของตัวเพลเยอร์



ช่องโหว่จากการ Deserialize ที่ไม่ปลอดภัย


การ deserialize ที่ไม่ปลอดภัยเกิดขึ้นเมื่อแอปพลิเคชันรับข้อมูลจากผู้ใช้โดยไม่ตรวจสอบความถูกต้องก่อนแปลงเป็นอ็อบเจกต์ ทำให้ผู้โจมตีสามารถส่งข้อมูลที่ออกแบบมาเป็นพิเศษเพื่อกระตุ้นการทำงานที่เป็นอันตรายบนเซิร์ฟเวอร์ได้

ในกรณีของ mwEmbedLoader.php ผู้ไม่หวังดีสามารถส่งคำขอที่สร้างขึ้นมาเพื่อดึงไฟล์สำคัญออกมาจากระบบ หรือแทรกโค้ดมัลแวร์เพื่อควบคุมเซิร์ฟเวอร์ได้โดยตรง



ความเสี่ยงสูงสำหรับระบบที่ใช้งาน


ช่องโหว่ทั้งสองจัดอยู่ในระดับความร้ายแรงสูงมากเนื่องจากไม่ต้องการสิทธิ์เข้าถึงใด ๆ ก่อน ผู้โจมตีเพียงแค่ส่งคำขอไปยัง endpoint ที่มีช่องโหว่ก็สามารถยึดอำนาจบนเซิร์ฟเวอร์ได้ทันที

ระบบใดก็ตามที่ใช้งานไลบรารี mwEmbed ของ Kaltura อยู่ ล้วนอยู่ในความเสี่ยงที่ต้องได้รับการแก้ไขโดยเร่งด่วน การโจมตีสามารถเกิดขึ้นได้ตลอดเวลาหากเซิร์ฟเวอร์ยังเชื่อมต่ออยู่กับอินเทอร์เน็ต



แนวทางรับมือสำหรับผู้ดูแลระบบ


ขณะที่รอการอัปเดตแพตช์อย่างเป็นทางการจาก Kaltura ผู้ดูแลระบบควรพิจารณาดำเนินการป้องกันเบื้องต้นเพื่อลดความเสี่ยง

การจำกัดการเข้าถึง endpoint ของ mwEmbedLoader.php จากเครือข่ายภายนอกเป็นแนวทางที่ช่วยลดพื้นที่การโจมตีได้ รวมถึงการตรวจสอบล็อกไฟล์อย่างสม่ำเสมอเพื่อหาความผิดปกติที่อาจบ่งชี้ถึงความพยายามใช้ช่องโหว่

นอกจากนี้ควรเตรียมแผนรับมือหากพบว่าระบบถูกบุกรุกแล้ว โดยเฉพาะการเตรียมการสำรองข้อมูลและขั้นตอนการตอบสนองต่อเหตุการณ์ด้านความปลอดภัย



ความสำคัญของการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ


กรณีนี้ตอกย้ำความสำคัญของการติดตามข่าวสารด้านความปลอดภัยและการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ ไลบรารีโอเพนซอร์สและคอมโพเนนต์ที่ใช้กันอย่างแพร่หลายมักเป็นเป้าหมายของผู้โจมตีที่ต้องการเข้าถึงระบบจำนวนมากในครั้งเดียว

องค์กรควรมีกระบวนการตรวจสอบและอัปเดตซอฟต์แวร์บุคคลที่สามอย่างเป็นระบบ เพื่อลดโอกาสที่ช่องโหว่ที่ทราบแล้วจะถูกนำไปใช้โจมตีก่อนที่จะได้รับการแก้ไข



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด