Back to Blog

ปล่อยโค้ดเอ็กซ์พลอยต์สาธารณะเจาะช่องโหว่ vBulletin รันโค้ดโดยไม่ต้องล็อกอิน

เอ็กซ์พลอยต์สาธารณะสำหรับช่องโหว่ vBulletin ที่ไม่ต้องล็อกอิน เปิดทางให้โจมตีรันโค้ดบนเซิร์ฟเวอร์ที่ยังไม่ได้อัปเดตแพตช์

Sales
1 min read
ปล่อยโค้ดเอ็กซ์พลอยต์สาธารณะเจาะช่องโหว่ vBulletin รันโค้ดโดยไม่ต้องล็อกอิน

เมื่อวันที่ 27 กรกฎาคมที่ผ่านมา มีการเปิดเผยรายละเอียดของเอ็กซ์พลอยต์สาธารณะที่สามารถโจมตีฟอรัม vBulletin ที่ยังไม่ได้อัปเดตแพตช์ความปลอดภัย โดยช่องโหว่นี้ไม่จำเป็นต้องมีบัญชีผู้ใช้หรือสิทธิ์ผู้ดูแลระบบ และไม่ต้องรอให้ผู้ใช้คนอื่นโต้ตอบแต่อย่างใด



รายละเอียดของช่องโหว่


เอ็กซ์พลอยต์ดังกล่าวใช้ประโยชน์จากข้อบกพร่องที่ทำให้คำขอที่ไม่ได้รับการรับรองความถูกต้องสามารถเข้าถึงฟังก์ชัน eval() ภายใน vBulletin ได้ ซึ่งหมายความว่าผู้โจมตีสามารถส่งคำสั่ง PHP ไปยังเซิร์ฟเวอร์และเรียกใช้งานได้โดยตรง โดยไม่ต้องผ่านกระบวนการล็อกอินหรือการยืนยันตัวตนใดๆ



เวอร์ชันที่ได้รับผลกระทบ


ทีม SSD Secure Disclosure ระบุว่า vBulletin เวอร์ชัน 6.2.1 และรุ่นก่อนหน้า รวมถึงเวอร์ชัน 6.1.6 และรุ่นก่อนหน้า ได้รับผลกระทบจากช่องโหว่นี้ แต่ไม่ได้ระบุขอบเขตเวอร์ชันขั้นต่ำที่ปลอดภัยไว้ชัดเจน ผู้ดูแลระบบควรตรวจสอบและอัปเดตซอฟต์แวร์ของตนทันที



ลักษณะการโจมตี


การโจมตีนี้ไม่จำเป็นต้องมีบัญชีผู้ใช้ สิทธิ์ผู้ดูแลระบบ หรือการโต้ตอบจากผู้ใช้อื่น ทำให้เป็นภัยคุกคามที่ร้ายแรงสำหรับฟอรัมที่ยังไม่ได้รับการแก้ไข เซิร์ฟเวอร์ที่ใช้ vBulletin เวอร์ชันเก่าอาจถูกเจาะและถูกควบคุมจากระยะไกลโดยไม่ต้องมีการแจ้งเตือนล่วงหน้า



แนวทางการป้องกัน


ผู้ดูแลระบบเซิร์ฟเวอร์ที่ใช้ vBulletin ควรอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดที่มีแพตช์ความปลอดภัยโดยด่วน นอกจากนี้ควรตรวจสอบกิจกรรมผิดปกติในระบบและตั้งค่าระบบตรวจจับการบุกรุกเพื่อลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด