Back to Blog

ช่องโหว่ LibreOffice และ OpenOffice มัลแวร์รันโค้ดจากสเปรดชีตโดยไม่มีคำเตือน

ช่องโหว่ใน LibreOffice และ Apache OpenOffice เปิดทางมัลแวร์ฝังในสเปรดชีตรันโค้ดอันตรายได้ทันทีที่เปิดไฟล์ โดยไม่มีคำเตือนเกี่ยวกับแมโคร ต้องเปิดใช้งานจาวา

Sales
1 min read
ช่องโหว่ LibreOffice และ OpenOffice มัลแวร์รันโค้ดจากสเปรดชีตโดยไม่มีคำเตือน

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ร้ายแรงในชุดโปรแกรมสำนักงานโอเพนซอร์สยอดนิยมอย่าง LibreOffice และ Apache OpenOffice ไฟล์สเปรดชีตที่ถูกสร้างขึ้นเป็นพิเศษสามารถสั่งให้โปรแกรมทำงานโค้ดของผู้โจมตีได้ทันทีที่เปิดไฟล์ โดยไม่มีคำเตือนเกี่ยวกับการรันแมโครแต่อย่างใด

จุดอันตรายสำคัญคือผู้ใช้งานทั่วไปอาจไม่ทันระวัง เพราะทั้งสองโปรแกรมมีระบบแจ้งเตือนเมื่อมีการรันแมโครอยู่แล้ว แต่ช่องโหว่นี้สามารถหลบเลี่ยงกลไกดังกล่าว ทำให้ผู้ใช้เปิดไฟล์แล้วถูกสั่งการจากผู้โจมตีโดยไม่รู้ตัว


ลักษณะของช่องโหว่


ช่องโหว่นี้อยู่ในส่วนประมวลผลไฟล์สเปรดชีตของทั้ง LibreOffice และ Apache OpenOffice เมื่อผู้โจมตีส่งไฟล์ที่ฝังคำสั่งอันตรายมาให้เหยื่อ เมื่อเหยื่อเปิดไฟล์ดังกล่าว โปรแกรมจะทำการประมวลผลและรันโค้ดของผู้โจมตีทันที โดยที่ระบบแจ้งเตือนเกี่ยวกับแมโครไม่ปรากฏขึ้นมาให้ผู้ใช้ได้ตัดสินใจ

การที่ไม่มีคำเตือนใดๆ ทำให้ผู้ใช้ขาดโอกาสในการยกเลิกหรือตรวจสอบก่อน ซึ่งแตกต่างจากพฤติกรรมปกติของโปรแกรมที่จะถามผู้ใช้ก่อนรันแมโครทุกครั้ง


เงื่อนไขที่ทำให้การโจมตีสำเร็จ


การโจมตีด้วยวิธีนี้จะสำเร็จได้ก็ต่อเมื่อผู้ใช้เปิดใช้งานการสนับสนุนภาษาจาวาในโปรแกรมเอาไว้ เนื่องจากกลไกที่ผู้โจมตีใช้อาศัยความสามารถในส่วนนี้ในการสั่งรันโค้ด หากผู้ใช้ปิดฟีเจอร์จาวา ช่องทางนี้ก็จะถูกปิดไปด้วย

อย่างไรก็ตาม ผู้ใช้จำนวนไม่น้อยอาจยังคงเปิดใช้งานจาวาไว้ เนื่องจากต้องการใช้งานฟังก์ชันบางอย่างของโปรแกรม ทำให้กลุ่มดังกล่าวยังคงมีความเสี่ยง


สถานะของช่องโหว่ในปัจจุบัน


ขณะนี้ช่องโหว่ดังกล่าวถูกเปิดเผยในรูปแบบของการพิสูจน์แนวคิดเท่านั้น นักวิจัยได้แสดงให้เห็นว่าการโจมตีสามารถเกิดขึ้นได้จริง แต่ยังไม่มีรายงานว่าพบเห็นการนำไปใช้โจมตีผู้ใช้งานจริงในภาคสนาม

ถึงแม้จะยังไม่มีการใช้งานจริง แต่ผู้ใช้งานและผู้ดูแลระบบควรติดตามประกาศอัปเดตความปลอดภัยจากผู้พัฒนาโปรแกรมทั้งสองอย่างใกล้ชิด เพื่อเตรียมพร้อมติดตั้งแพตช์ทันทีที่มีการปล่อยออกมา


ความเสี่ยงที่ผู้ใช้งานควรทราบ


แม้ช่องโหว่จะมีเงื่อนไขจำเพาะ แต่ก็ถือเป็นความเสี่ยงสำคัญ เนื่องจากผู้ใช้จำนวนมากอาจเปิดไฟล์สเปรดชีตที่ได้รับจากแหล่งภายนอกเป็นประจำ ไม่ว่าจะเป็นไฟล์แนบในอีเมลหรือดาวน์โหลดจากอินเทอร์เน็ต ซึ่งเป็นช่องทางที่ผู้โจมตีสามารถนำไปใช้ประโยชน์ได้

การที่ไม่มีคำเตือนก่อนรันโค้ดทำให้ผู้ใช้สูญเสียชั้นการป้องกันขั้นแรก ดังนั้นการตระหนักรู้ถึงช่องโหว่นี้จึงเป็นสิ่งสำคัญสำหรับทุกฝ่ายที่เกี่ยวข้องกับการใช้งาน LibreOffice และ Apache OpenOffice


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th