Back to Blog

ช่องโหว่ร้ายแรงใน Check Point Security Management เปิดทางแฮกเกอร์รันโค้ดเป็น root ได้โดยไม่ต้องล็อกอิน

ช่องโหว่ร้ายแรงใน Check Point Security Management และ Log Servers เปิดทางผู้โจมตีที่ไม่มีบัญชีผู้ใช้ รันโค้ดเป็น root ผ่านเครือข่ายได้ พร้อมคำแนะนำแก้ไข

Sales
1 min read
ช่องโหว่ร้ายแรงใน Check Point Security Management เปิดทางแฮกเกอร์รันโค้ดเป็น root ได้โดยไม่ต้องล็อกอิน

Check Point เปิดเผยช่องโหว่ร้ายแรงในระบบ Security Management Server และ Log Servers ซึ่งเป็นองค์ประกอบหลักของโซลูชันไฟร์วอลล์องค์กร ช่องโหว่นี้ทำให้ผู้โจมตีที่ไม่มีข้อมูลล็อกอินใดๆ สามารถรันโค้ดบนเซิร์ฟเวอร์เป้าหมายด้วยสิทธิ์ระดับ root ผ่านทางเครือข่ายได้โดยตรง

ความน่ากังวลของช่องโหว่นี้อยู่ที่การเข้าถึงในระดับ root ซึ่งหมายถึงการควบคุมเซิร์ฟเวอร์ทั้งหมดอย่างสมบูรณ์ ผู้โจมตีสามารถขโมยข้อมูล ปรับเปลี่ยนนโยบายไฟร์วอลล์ หรือใช้เซิร์ฟเวอร์ที่ถูกเจาะเป็นฐานบัญชาการในการโจมตีระบบอื่นต่อได้


ลักษณะของช่องโหว่


ช่องโหว่นี้ถูกจัดอยู่ในระดับวิกฤต เนื่องจากผู้โจมตีไม่จำเป็นต้องมีบัญชีผู้ใช้หรือรหัสผ่านในระบบ Security Management แต่อย่างใด การโจมตีสามารถทำได้จากระยะไกลผ่านเครือข่าย ซึ่งแตกต่างจากช่องโหว่ทั่วไปที่มักต้องอาศัยการเข้าถึงเบื้องต้น

เมื่อโจมตีสำเร็จ ผู้ไม่หวังดีจะได้สิทธิ์เทียบเท่าผู้ดูแลระบบสูงสุดบนเซิร์ฟเวอร์ ส่งผลให้สามารถแก้ไขการตั้งค่าความปลอดภัย อ่านข้อมูลบันทึก และเปลี่ยนแปลงกฎไฟร์วอลล์ที่ควบคุมการเข้าถึงทั้งหมดขององค์กร


ผลกระทบต่อองค์กร


Security Management Server เป็นหัวใจสำคัญของระบบรักษาความปลอดภัย Check Point เพราะเป็นระบบที่ใช้กำหนดนโยบายไฟร์วอลล์และควบคุมสิทธิ์ของผู้ดูแลทั้งหมด หากเซิร์ฟเวอร์นี้ถูกเจาะ ผู้โจมตีสามารถปิดการป้องกัน สร้างกฎเปิดช่องทางลับ หรือปลอมแปลงการตั้งค่าทั้งหมดได้

นอกจากนี้ Log Servers ที่เก็บบันทึกเหตุการณ์ความปลอดภัยก็ได้รับผลกระทบเช่นกัน ข้อมูลบันทึกอาจถูกแก้ไขหรือลบทิ้ง ทำให้การตรวจสอบย้อนหลังทำได้ยากลำบากหรือไม่น่าเชื่อถือ


การแก้ไขและคำแนะนำ


Check Point ได้ออกแพตช์แก้ไขผ่านช่องทาง LivePatch เรียบร้อยแล้ว ผู้ดูแลระบบควรทำการอัปเดตโดยเร็วที่สุด โดยเฉพาะองค์กรที่เปิดให้เข้าถึง Security Management Server จากอินเทอร์เน็ต บริษัทระบุว่ายังไม่พบหลักฐานการนำช่องโหว่นี้ไปใช้โจมตีจริง

นอกจากการติดตั้งแพตช์ ผู้ดูแลควรตรวจสอบการเข้าถึงเซิร์ฟเวอร์จากภายนอก จำกัด IP ที่ได้รับอนุญาต ตรวจสอบบันทึกเหตุการณ์ย้อนหลังเพื่อหาความผิดปกติ และทบทวนนโยบายการเข้าถึงระบบจัดการให้เข้มงวดยิ่งขึ้น


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th