ช่องโหว่ SharePoint ที่ Microsoft ระบุเป็น Spoofing เปิดทางผู้ใช้งานรันโค้ดจากระยะไกลได้
ช่องโหว่ SharePoint Server CVE-2026-65660 ที่ Microsoft ระบุเป็น Spoofing จริงๆ เปิดทางผู้ใช้ที่ยืนยันตัวตนแล้วรันโค้ดระยะไกลได้ ส่งผลกระทบหลายเวอร์ชัน
ช่องโหว่บน SharePoint Server ที่ Microsoft ระบุไว้ในฐานะข้อบกพร่องประเภท Spoofing กลับสามารถนำไปสู่การรันโค้ดจากระยะไกลได้ หากผู้โจมตีมีบัญชีผู้ใช้ที่ผ่านการยืนยันตัวตนแล้ว รายละเอียดทางเทคนิคฉบับเต็มถูกเปิดเผยโดย Dinh Ho Anh Khoa นักวิจัยจาก Viettel Cyber Security
ช่องโหว่ดังกล่าวมีรหัส CVE-2026-65660 โดย Microsoft ให้คะแนนความรุนแรงเบื้องต้นไว้ที่ 6.5 ตามมาตรฐาน CVSS และจัดประเภทเป็นช่องโหว่ Spoofing อย่างไรก็ตาม การวิเคราะห์เชิงลึกพบว่าช่องโหว่นี้สามารถถูกนำไปใช้เพื่อรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ที่ได้รับผลกระทบได้
เวอร์ชันที่ได้รับผลกระทบ
ช่องโหว่ CVE-2026-65660 ส่งผลกระทบกับผลิตภัณฑ์ SharePoint Server หลายเวอร์ชัน ได้แก่ SharePoint Server 2016, SharePoint Server 2019 และ SharePoint Server Subscription Edition องค์กรที่ใช้งานเวอร์ชันเหล่านี้ควรตรวจสอบการอัปเดตความปลอดภัยและทำการแพตช์โดยเร็ว
รายละเอียดทางเทคนิค
แม้ Microsoft จะจัดประเภทช่องโหว่นี้เป็น Spoofing แต่นักวิจัยพบว่าช่องโหว่สามารถถูกใช้ประโยชน์เพื่อรันโค้ดจากระยะไกลได้ โดยผู้โจมตีจำเป็นต้องมีบัญชีผู้ใช้ที่ผ่านการยืนยันตัวตนในระบบก่อน จากนั้นจึงใช้ช่องโหว่ดังกล่าวเพื่อยกระดับสิทธิ์และรันคำสั่งบนเซิร์ฟเวอร์
ความเสี่ยงที่อาจเกิดขึ้น
การที่ Microsoft ประเมินความรุนแรงไว้ต่ำกว่าความเป็นจริงอาจทำให้ผู้ดูแลระบบหลายรายละเลยการอัปเดต เนื่องจากช่องโหว่ประเภท Spoofing มักถูกมองว่ามีผลกระทบจำกัด แต่ในความเป็นจริง การรันโค้ดจากระยะไกลถือเป็นความเสี่ยงระดับสูงที่อาจนำไปสู่การเข้าถึงข้อมูลภายในองค์กร การฝังมัลแวร์ หรือการขโมยข้อมูลสำคัญ
คำแนะนำสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบที่ใช้งาน SharePoint Server ควรติดตามการอัปเดตความปลอดภัยจาก Microsoft อย่างใกล้ชิด และทำการแพตช์ทันทีที่มีแพตช์ออกมา นอกจากนี้ควรตรวจสอบบันทึกการเข้าถึงระบบเพื่อค้นหาความผิดปกติ และพิจารณาใช้มาตรการตรวจสอบสิทธิ์แบบหลายปัจจัยเพื่อลดความเสี่ยงจากการถูกโจมตีผ่านบัญชีผู้ใช้ที่ถูกขโมย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th