SolarWinds อุดช่องโหว่ร้ายแรง ARM เปิดทางแฮกเกอร์รันโค้ด
SolarWinds ปล่อยแพตช์อุดช่องโหว่ Hard-Coded Key ใน ARM คะแนน CVSS 8.8 ผู้โจมตีรันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน กระทบเวอร์ชัน 2026.2 ลงไป
บริษัท SolarWinds ประกาศปล่อยอัปเดตความปลอดภัยเพื่ออุดช่องโหว่ระดับร้ายแรงในผลิตภัณฑ์ Access Rights Manager หรือ ARM ซึ่งเป็นเครื่องมือสำหรับบริหารจัดการสิทธิ์การเข้าถึงในระบบไอทีขององค์กร ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถรันโค้ดอันตรายจากระยะไกลได้โดยไม่ต้องผ่านการยืนยันตัวตนใดๆ ส่งผลให้ระบบของผู้ใช้งานเสี่ยงต่อการถูกบุกรุกอย่างหนัก
ช่องโหว่ดังกล่าวถูกติดตามภายใต้รหัส CVE-2026-28326 ได้คะแนนความรุนแรงสูงถึง 8.8 จาก 10 คะแนน ตามมาตรฐานการประเมิน CVSS จัดอยู่ในระดับสูง บ่งบอกถึงความจำเป็นเร่งด่วนที่ผู้ดูแลระบบทุกรายต้องทำการอัปเดตโดยทันที
ลักษณะของช่องโหว่ Hard-Coded Key
ช่องโหว่นี้เกิดจากการฝังคีย์ลับหรือรหัสที่ใช้ในการเข้ารหัสไว้ในตัวซอฟต์แวร์โดยตรง ซึ่งเป็นรูปแบบที่นักพัฒนาไม่ควรกระทำ เพราะเมื่อผู้โจมตีค้นพบค่าดังกล่าวได้ ก็จะสามารถใช้คีย์นี้ปลอมแปลงตัวตนหรือหลีกเลี่ยงกลไกการรักษาความปลอดภัยของระบบได้
สำหรับผลิตภัณฑ์ ARM การมีคีย์ที่ถูกฝังไว้ในระบบทำให้ผู้โจมตีที่รู้ค่าดังกล่าวสามารถส่งคำสั่งเข้าไปยังเซิร์ฟเวอร์ของเหยื่อได้โดยตรง ระบบจะเข้าใจว่าคำสั่งเหล่านั้นมาจากแหล่งที่เชื่อถือได้ จึงทำการประมวลผลต่อโดยไม่มีการตรวจสอบสิทธิ์เพิ่มเติม
ผลกระทบและระดับความรุนแรง
ด้วยคะแนน CVSS ที่ระดับ 8.8 ช่องโหว่นี้ถูกจัดอยู่ในกลุ่ม High Severity หรือระดับร้ายแรงสูง ความอันตรายหลักอยู่ที่ผู้โจมตีไม่จำเป็นต้องมีบัญชีผู้ใช้หรือรหัสผ่านใดๆ ในการเข้าถึงระบบ สามารถเริ่มการโจมตีได้ทันทีจากเครือข่ายภายนอก หากเซิร์ฟเวอร์ ARM เปิดให้เข้าถึงได้จากอินเทอร์เน็ต
เมื่อผู้โจมตีสามารถรันโค้ดบนเซิร์ฟเวอร์ได้แล้ว อาจนำไปสู่การขโมยข้อมูลสิทธิ์การเข้าถึง การติดตั้งมัลแวร์ การเคลื่อนย้ายตัวในเครือข่ายภายใน หรือแม้แต่การทำลายระบบทั้งหมด ผลกระทบจึงครอบคลุมทั้งด้านความลับ ความถูกต้อง และความพร้อมใช้งานของข้อมูล
เวอร์ชันที่ได้รับผลกระทบ
ช่องโหว่นี้ส่งผลกระทบต่อผลิตภัณฑ์ SolarWinds Access Rights Manager ทุกเวอร์ชันตั้งแต่ 2026.2 ลงไปก่อนหน้า ผู้ใช้งานที่กำลังใช้งาน ARM อยู่ในปัจจุบันควรตรวจสอบเวอร์ชันของตนเองโดยด่วน หากยังใช้เวอร์ชันที่อยู่ในข่ายได้รับผลกระทบ จำเป็นต้องวางแผนอัปเดตทันที
SolarWinds ระบุว่าได้ปล่อยแพตช์อัปเดตความปลอดภัยเพื่อแก้ไขปัญหานี้แล้ว โดยผู้ใช้งานสามารถดาวน์โหลดแพตช์ได้ผ่านช่องทางปกติที่ใช้ในการอัปเดตผลิตภัณฑ์ของบริษัท
สิ่งที่ผู้ดูแลระบบควรดำเนินการ
ผู้ดูแลระบบควรตรวจสอบเวอร์ชันของ ARM ที่ติดตั้งในองค์กรโดยเร็วที่สุด หากเป็นเวอร์ชัน 2026.2 หรือก่อนหน้า ให้ทำการอัปเดตเป็นเวอร์ชันล่าสุดที่ SolarWinds ปล่อยออกมาทันที เพื่อป้องกันไม่ให้ผู้โจมตีใช้ช่องโหว่นี้เข้ามาโจมตีระบบภายในองค์กร
นอกจากการอัปเดตแพตช์แล้ว ควรตรวจสอบบันทึกการเข้าถึงระบบย้อนหลัง เพื่อหาร่องรอยการโจมตีที่อาจเกิดขึ้นก่อนหน้าที่จะมีการอัปเดต รวมถึงพิจารณาจำกัดการเข้าถึง ARM จากเครือข่ายภายนอก หรือใช้ไฟร์วอลล์กรองการเชื่อมต่อที่ไม่จำเป็น เพื่อลดความเสี่ยงในเบื้องต้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th