ช่องโหว่ร้ายแรงใน Check Point Security Management เปิดทางแฮกเกอร์รันโค้ดเป็น root ได้โดยไม่ต้องล็อกอิน
ช่องโหว่ร้ายแรงใน Check Point Security Management และ Log Servers เปิดทางผู้โจมตีที่ไม่มีบัญชีผู้ใช้ รันโค้ดเป็น root ผ่านเครือข่ายได้ พร้อมคำแนะนำแก้ไข
Check Point เปิดเผยช่องโหว่ร้ายแรงในระบบ Security Management Server และ Log Servers ซึ่งเป็นองค์ประกอบหลักของโซลูชันไฟร์วอลล์องค์กร ช่องโหว่นี้ทำให้ผู้โจมตีที่ไม่มีข้อมูลล็อกอินใดๆ สามารถรันโค้ดบนเซิร์ฟเวอร์เป้าหมายด้วยสิทธิ์ระดับ root ผ่านทางเครือข่ายได้โดยตรง
ความน่ากังวลของช่องโหว่นี้อยู่ที่การเข้าถึงในระดับ root ซึ่งหมายถึงการควบคุมเซิร์ฟเวอร์ทั้งหมดอย่างสมบูรณ์ ผู้โจมตีสามารถขโมยข้อมูล ปรับเปลี่ยนนโยบายไฟร์วอลล์ หรือใช้เซิร์ฟเวอร์ที่ถูกเจาะเป็นฐานบัญชาการในการโจมตีระบบอื่นต่อได้
ลักษณะของช่องโหว่
ช่องโหว่นี้ถูกจัดอยู่ในระดับวิกฤต เนื่องจากผู้โจมตีไม่จำเป็นต้องมีบัญชีผู้ใช้หรือรหัสผ่านในระบบ Security Management แต่อย่างใด การโจมตีสามารถทำได้จากระยะไกลผ่านเครือข่าย ซึ่งแตกต่างจากช่องโหว่ทั่วไปที่มักต้องอาศัยการเข้าถึงเบื้องต้น
เมื่อโจมตีสำเร็จ ผู้ไม่หวังดีจะได้สิทธิ์เทียบเท่าผู้ดูแลระบบสูงสุดบนเซิร์ฟเวอร์ ส่งผลให้สามารถแก้ไขการตั้งค่าความปลอดภัย อ่านข้อมูลบันทึก และเปลี่ยนแปลงกฎไฟร์วอลล์ที่ควบคุมการเข้าถึงทั้งหมดขององค์กร
ผลกระทบต่อองค์กร
Security Management Server เป็นหัวใจสำคัญของระบบรักษาความปลอดภัย Check Point เพราะเป็นระบบที่ใช้กำหนดนโยบายไฟร์วอลล์และควบคุมสิทธิ์ของผู้ดูแลทั้งหมด หากเซิร์ฟเวอร์นี้ถูกเจาะ ผู้โจมตีสามารถปิดการป้องกัน สร้างกฎเปิดช่องทางลับ หรือปลอมแปลงการตั้งค่าทั้งหมดได้
นอกจากนี้ Log Servers ที่เก็บบันทึกเหตุการณ์ความปลอดภัยก็ได้รับผลกระทบเช่นกัน ข้อมูลบันทึกอาจถูกแก้ไขหรือลบทิ้ง ทำให้การตรวจสอบย้อนหลังทำได้ยากลำบากหรือไม่น่าเชื่อถือ
การแก้ไขและคำแนะนำ
Check Point ได้ออกแพตช์แก้ไขผ่านช่องทาง LivePatch เรียบร้อยแล้ว ผู้ดูแลระบบควรทำการอัปเดตโดยเร็วที่สุด โดยเฉพาะองค์กรที่เปิดให้เข้าถึง Security Management Server จากอินเทอร์เน็ต บริษัทระบุว่ายังไม่พบหลักฐานการนำช่องโหว่นี้ไปใช้โจมตีจริง
นอกจากการติดตั้งแพตช์ ผู้ดูแลควรตรวจสอบการเข้าถึงเซิร์ฟเวอร์จากภายนอก จำกัด IP ที่ได้รับอนุญาต ตรวจสอบบันทึกเหตุการณ์ย้อนหลังเพื่อหาความผิดปกติ และทบทวนนโยบายการเข้าถึงระบบจัดการให้เข้มงวดยิ่งขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th