Back to Blog

Gogs RCE, n8n โจมตีเวิร์กโฟลว์ ไปจนถึง GLM-5.3 AI กับภัยคุกคามไซเบอร์รอบสัปดาห์

สรุปภัยคุกคามไซเบอร์ประจำสัปดาห์ ช่องโหว่ RCE ใน Gogs 10.0, n8n Workflow-to-RCE, รางวัล 10 ล้านดอลลาร์ และการใช้ GLM-5.3 AI ในการโจมตี

Sales
1 min read
Gogs RCE, n8n โจมตีเวิร์กโฟลว์ ไปจนถึง GLM-5.3 AI กับภัยคุกคามไซเบอร์รอบสัปดาห์

ภัยคุกคามไซเบอร์ในสัปดาห์นี้เต็มไปด้วยช่องโหว่ที่เกิดจากสิ่งที่เชื่อถือได้ถูกนำไปใช้ในทางที่ผิด ไดรเวอร์ที่ลงนามถูกทำให้กลายเป็นอาวุธ แอปที่ถูกต้องตามกฎหมายช่วยให้มัลแวร์หลบเลี่ยงการตรวจจับ และการตรวจสอบส่วนหัวที่อ่อนแอก็เปิดทางให้ผู้โจมตีสามารถเรียกใช้โค้ดได้

นอกจากนี้ยังมีระบบที่ถูกเปิดเผย ช่องโหว่เก่า กลวิธีการซ่อนที่แปลกประหลาด และงานวิจัยที่ใช้ AI ช่วยโจมตี ล้วนช่วยลดความพยายามที่ต้องใช้เพื่อสร้างความเสียหายให้ลดลง



ช่องโหว่ RCE ใน Gogs เวอร์ชัน 10.0


Gogs ซึ่งเป็นซอฟต์แวร์ Git service ที่ได้รับความนิยม ถูกค้นพบช่องโหว่ Remote Code Execution หรือ RCE ในเวอร์ชัน 10.0 ช่องโหว่นี้เกิดจากการตรวจสอบส่วนหัวที่ไม่รัดกุมเพียงพอ ซึ่งเปิดโอกาสให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถส่งคำขอที่สร้างขึ้นมาเป็นพิเศษเพื่อเรียกใช้โค้ดบนเซิร์ฟเวอร์ได้

การโจมตีลักษณะนี้ถือว่าร้ายแรงมาก เพราะหาก Gogs ถูกติดตั้งไว้ในองค์กรและเชื่อมต่อกับเครือข่ายภายใน ผู้โจมตีสามารถยึดครองเซิร์ฟเวอร์ทั้งหมดได้โดยไม่ต้องมีสิทธิ์ใดๆ



n8n เวิร์กโฟลว์กลายเป็นช่องทาง RCE


n8n แพลตฟอร์มระบบอัตโนมัติสำหรับเวิร์กโฟลว์ก็มีช่องโหว่ที่เรียกว่า Workflow-to-RCE เช่นกัน ซึ่งหมายความว่าผู้โจมตีสามารถสร้างเวิร์กโฟลว์ที่ดูเหมือนปกติแต่แฝงคำสั่งที่เป็นอันตราย และเมื่อเวิร์กโฟลว์ถูกเรียกใช้ ก็จะสามารถควบคุมระบบที่เชื่อมต่ออยู่ได้

การโจมตีนี้ชี้ให้เห็นถึงอันตรายจากการเชื่อมต่อแพลตฟอร์มอัตโนมัติเข้ากับระบบที่ละเอียดอ่อนโดยไม่มีการควบคุมอย่างเพียงพอ เพราะผู้โจมตีอาจใช้เวิร์กโฟลว์เป็นจุดเริ่มต้นในการเจาะระบบต่อไป



รางวัล 10 ล้านดอลลาร์สำหรับการค้นพบช่องโหว่


ในส่วนของข่าวดีสำหรับนักวิจัยด้านความปลอดภัย มีการประกาศรางวัลมูลค่าสูงถึง 10 ล้านดอลลาร์สหรัฐ สำหรับผู้ที่สามารถค้นพบช่องโหว่ที่สำคัญในผลิตภัณฑ์หรือระบบบางอย่าง ซึ่งถือเป็นเงินรางวัลที่สูงที่สุดเท่าที่เคยมีมาในวงการ Cybersecurity

การประกาศรางวัลครั้งนี้แสดงให้เห็นว่า บริษัทเทคโนโลยีเริ่มตระหนักถึงคุณค่าของนักวิจัยอิสระที่ช่วยค้นพบช่องโหว่ก่อนที่อาชญากรจะนำไปใช้ และเป็นการลงทุนที่คุ้มค่าเมื่อเทียบกับความเสียหายที่อาจเกิดขึ้นจากช่องโหว่ที่ไม่ถูกค้นพบ



GLM-5.3 AI ถูกใช้เป็นเครื่องมือหาช่องโหว่


อีกประเด็นที่น่าสนใจคือ GLM-5.3 ซึ่งเป็นโมเดล AI ที่ถูกนำมาใช้ในงานวิจัยด้านความปลอดภัย โดยนักวิจัยพบว่า AI สามารถช่วยวิเคราะห์โค้ดและค้นหาจุดอ่อนได้รวดเร็วขึ้นอย่างมาก ซึ่งช่วยลดความพยายามที่ต้องใช้ในการเจาะระบบ

แม้ AI จะเป็นเครื่องมือที่ทรงพลังสำหรับ defenders แต่ก็เป็นดาบสองคมสำหรับฝ่ายผู้โจมตีเช่นกัน เพราะจะช่วยให้แฮกเกอร์ที่ไม่มีประสบการณ์มากนักสามารถสร้างมัลแวร์หรือหาช่องโหว่ได้ง่ายขึ้น ทำให้ภัยคุกคามโดยรวมเพิ่มสูงขึ้น



สรุปและแนวทางป้องกัน


ประเด็นสำคัญจากเหตุการณ์สัปดาห์นี้คือ การโจมตีส่วนใหญ่เริ่มจากสิ่งที่เคยเชื่อถือได้ เช่น ไดรเวอร์ที่ลงนาม แอปที่ถูกกฎหมาย หรือเวิร์กโฟลว์อัตโนมัติ ดังนั้นองค์กรจึงควรตรวจสอบการใช้งานซอฟต์แวร์ทุกจุดอย่างละเอียด รวมถึงปิดช่องโหว่ที่รู้จักและอัปเดตแพตช์อย่างสม่ำเสมอ

นอกจากนี้ การใช้ AI ช่วยตรวจจับและวิเคราะห์ภัยคุกคามก็เป็นอีกแนวทางหนึ่งที่ควรนำมาปรับใช้ เพื่อเพิ่มความสามารถในการรับมือกับกลยุทธ์ใหม่ๆ ของผู้โจมตีที่ใช้เทคโนโลยีเหมือนกัน



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด