ซิสโก้แจ้งเตือนช่องโหว่ Zero-Day บน ISE คะแนน CVSS 10.0 ถูกโจมตีจริง
ซิสโก้เตือนช่องโหว่ Zero-Day บน Identity Services Engine คะแนน CVSS 10.0 ถูกโจมตีจริง ผู้โจมตีสามารถหลบเลี่ยงการยืนยันตัวตนจากระยะไกลได้
ซิสโก้ออกประกาศเตือนภัยช่องโหว่ความปลอดภัยระดับร้ายแรงสูงสุดที่ส่งผลกระทบต่อผลิตภัณฑ์ Identity Services Engine หรือ ISE พร้อมยืนยันว่าช่องโหว่นี้ถูกนำไปใช้โจมตีจริงในขณะนี้
ช่องโหว่ดังกล่าวมีรหัส CVE-2026-76460 ได้รับคะแนนความรุนแรง CVSS สูงถึง 10.0 ซึ่งเป็นระดับสูงสุด ช่องโหว่นี้ทำให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถเข้าถึงระบบจากระยะไกลและหลบเลี่ยงกระบวนการยืนยันตัวตนได้สำเร็จ
สาเหตุของช่องโหว่
ซิสโก้อธิบายว่าช่องโหว่นี้เกิดจากการควบคุมการยืนยันตัวตนบน API endpoint ไม่เพียงพอ ทำให้ผู้โจมตีสามารถส่งคำขอที่ไม่ผ่านการยืนยันตัวตนเข้าไปยัง endpoint ดังกล่าวและได้รับสิทธิ์เข้าถึงระบบโดยไม่ได้รับอนุญาต
ช่องโหว่ประเภทนี้ถือว่าอันตรายอย่างยิ่ง เนื่องจากผู้โจมตีไม่จำเป็นต้องมีบัญชีผู้ใช้หรือรหัสผ่านใดๆ ก็สามารถเข้าถึงระบบ ISE ซึ่งเป็นหัวใจสำคัญในการควบคุมการเข้าถึงเครือข่ายขององค์กร
ผลกระทบที่อาจเกิดขึ้น
Identity Services Engine เป็นระบบที่องค์กรใช้ในการควบคุมและบริหารจัดการการเข้าถึงเครือข่าย เมื่อผู้โจมตีสามารถหลบเลี่ยงการยืนยันตัวตนได้ อาจนำไปสู่การเข้าถึงข้อมูลที่สำคัญ การเปลี่ยนแปลงการตั้งค่านโยบายความปลอดภัย หรือแม้แต่การเคลื่อนย้ายตัวภายในเครือข่ายได้
ด้วยคะแนนความรุนแรงสูงสุดและมีการโจมตีจริงในขณะนี้ ช่องโหว่นี้จึงถือเป็นภัยคุกคามเร่งด่วนที่ผู้ดูแลระบบต้องดำเนินการแก้ไขโดยเร็วที่สุด
การตรวจสอบและป้องกัน
องค์กรที่ใช้งาน Cisco ISE ควรตรวจสอบเวอร์ชันของระบบที่ตนเองใช้งานอยู่ทันที และติดตามการอัปเดตแพตช์อย่างใกล้ชิด เนื่องจากช่องโหว่นี้ถูกนำไปใช้โจมตีจริง การอัปเดตจึงเป็นมาตรการที่จำเป็นอย่างเร่งด่วน
นอกจากการอัปเดตแพตช์ ผู้ดูแลระบบควรตรวจสอบบันทึกการใช้งานเพื่อค้นหาความผิดปกติที่อาจบ่งชี้ถึงการถูกโจมตี และพิจารณาใช้มาตรการเสริมความปลอดภัยอื่นๆ ร่วมด้วย
ความสำคัญของการอัปเดตอย่างทันท่วงที
เหตุการณ์นี้เป็นอีกหนึ่งตัวอย่างที่แสดงให้เห็นว่าการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอเป็นสิ่งจำเป็นอย่างยิ่ง โดยเฉพาะอย่างยิ่งกับระบบที่ทำหน้าที่ควบคุมความปลอดภัยของเครือข่าย เนื่องจากหากระบบเหล่านี้ถูกโจมตีได้ ผลกระทบที่ตามมาอาจรุนแรงและยากต่อการแก้ไข
ทีมรักษาความปลอดภัยควรมีกระบวนการติดตามประกาศช่องโหว่จากผู้ผลิตอย่างต่อเนื่อง และวางแผนการอัปเดตให้สามารถดำเนินการได้อย่างรวดเร็วเมื่อมีแพตช์ออกมา
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th