เอไอช่วยเจาะช่องโหว่ใหม่ พร้อมค้นพบซีโรเดย์ใน Apache Traffic Server
เอไอ HTTP Terminator ค้นพบเทคนิคโจมตี HTTP Desync ใหม่ และซีโรเดย์ใน Apache Traffic Server หลังทดสอบ 30,000 เว็บไซต์
เจมส์ เคตเทิล นักวิจัยความปลอดภัยชื่อดังจาก PortSwigger ได้พัฒนาเครื่องมือวิจัยที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ชื่อว่า HTTP Terminator ซึ่งสามารถสร้างและพิสูจน์เทคนิคการโจมตีแบบ HTTP Desynchronization แบบใหม่ได้สำเร็จ หลังจากสำรวจเวกเตอร์การโจมตีมากถึง 30,000 รายการ
การค้นพบครั้งนี้ไม่เพียงแต่เผยให้เห็นเทคนิคการโจมตีรูปแบบใหม่ที่อาจส่งผลกระทบต่อเว็บแอปพลิเคชันทั่วโลก แต่ยังนำไปสู่การค้นพบช่องโหว่ซีโรเดย์ใน Apache Traffic Server อีกด้วย
HTTP Terminator คืออะไร
HTTP Terminator เป็นระบบวิจัยที่ถูกออกแบบมาเพื่อช่วยนักวิจัยด้านความปลอดภัยในการค้นหาช่องโหว่ประเภท HTTP Desynchronization หรือที่เรียกกันทั่วไปว่า HTTP Desync โดยระบบนี้ใช้ความสามารถของปัญญาประดิษฐ์ในการวิเคราะห์และทดสอบเวกเตอร์การโจมตีที่เป็นไปได้จำนวนมหาศาล
ตัวระบบได้ทำการทดสอบเว็บไซต์ถึง 30,000 แห่ง เพื่อค้นหารูปแบบการโจมตีที่อาจถูกมองข้ามโดยเครื่องมือตรวจสอบความปลอดภัยแบบดั้งเดิม ผลลัพธ์ที่ได้คือเทคนิคใหม่ที่สามารถหลีกเลี่ยงมาตรการป้องกันที่มีอยู่ในปัจจุบันได้
เทคนิค HTTP Desync แบบใหม่
HTTP Desynchronization เป็นเทคนิคการโจมตีที่อาศัยความไม่สอดคล้องกันระหว่างการตีความคำขอ HTTP ของพร็อกซีเซิร์ฟเวอร์และเซิร์ฟเวอร์ต้นทาง ซึ่งอาจนำไปสู่การลักลอบส่งคำขอปลอม การขโมยข้อมูล หรือการโจมตีแบบอื่น ๆ
เทคนิคที่ถูกค้นพบใหม่นี้มาจากการที่ HTTP Terminator วิเคราะห์รูปแบบการตอบสนองของเซิร์ฟเวอร์ต่อคำขอที่ผิดปกติ และพบช่องทางที่สามารถบังคับให้เซิร์ฟเวอร์ตีความคำขอต่างไปจากที่ควรได้
การค้นพบซีโรเดย์ใน Apache Traffic Server
นอกจากการค้นพบเทคนิคใหม่แล้ว ทีมวิจัยของ PortSwigger ยังใช้แนวทางการค้นพบแบบผสมผสานระหว่างมนุษย์และเครื่องมือช่วยค้น (human-guided discovery cascade) ซึ่งนำไปสู่การค้นพบช่องโหว่ซีโรเดย์ใน Apache Traffic Server ซึ่งเป็นพร็อกซีเซิร์ฟเวอร์ยอดนิยมที่ใช้ในองค์กรขนาดใหญ่หลายแห่ง
ช่องโหว่นี้ยังไม่มีการเปิดเผยรายละเอียดในตอนนี้ แต่คาดว่าอาจส่งผลกระทบต่อเว็บไซต์ที่ใช้ Apache Traffic Server จำนวนมาก ทีมวิจัยได้แจ้งให้ทีมพัฒนาทราบแล้วเพื่อเร่งออกแพตช์
ผลกระทบต่อวงการความปลอดภัย
การค้นพบครั้งนี้ตอกย้ำถึงความสำคัญของการใช้ปัญญาประดิษฐ์ในการวิจัยด้านความปลอดภัยทางไซเบอร์ โดยเฉพาะอย่างยิ่งในด้านการค้นหาช่องโหว่ที่ซับซ้อนซึ่งอาจมองข้ามได้ง่ายด้วยมนุษย์เพียงลำพัง
องค์กรที่ใช้งาน Apache Traffic Server หรือระบบที่มีลักษณะคล้ายกันควรติดตามข่าวสารและอัปเดตแพตช์จากผู้พัฒนาอย่างใกล้ชิด รวมถึงควรตรวจสอบการกำหนดค่าของพร็อกซีเซิร์ฟเวอร์และเว็บแอปพลิเคชันเพื่อลดความเสี่ยงจากการโจมตีแบบ HTTP Desync
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด