ช่องโหว่ VeloCloud Orchestrator คะแนนเต็ม 10 ถูกโจมตีจริงในระบบที่ใช้ใบรับรอง
ช่องโหว่ร้ายแรงระดับ 10 ใน VeloCloud Orchestrator ถูกโจมตีจริง กระทบระบบที่ใช้ใบรับรองยืนยันตัวตน Edge อัปเดตแพตช์ด่วน
บริษัทอริสต้าเปิดเผยเมื่อวันที่ 22 กันยายนว่า ผู้ไม่หวังดีกำลังใช้ประโยชน์จากช่องโหว่ใหม่ในระบบ VeloCloud Orchestrator แบบติดตั้งภายในองค์กร ซึ่งเป็นเซิร์ฟเวอร์ที่ทำหน้าที่บริหารจัดการอุปกรณ์ Edge ในเครือข่าย VeloCloud SD-WAN
ช่องโหว่ดังกล่าวมีรหัส CVE-2026-93952 และได้รับคะแนนความรุนแรงสูงสุดถึง 10.0 ตามมาตรฐาน CVSS ระดับความอันตรายจัดอยู่ในขั้นวิกฤต ส่งผลให้ผู้โจมตีจากระยะไกลที่ไม่จำเป็นต้องเข้าสู่ระบบ สามารถเรียกใช้งานฟังก์ชันภายในที่ได้รับสิทธิ์สูง และส่งผลกระทบต่อโฮสต์ของ VeloCloud Orchestrator ได้โดยตรง
ขอบเขตของช่องโหว่ที่ถูกโจมตี
จากข้อมูลของอริสต้า ช่องโหว่นี้ส่งผลกระทบเฉพาะกับ Orchestrator ที่มีการตั้งค่าให้อุปกรณ์ Edge ทำการยืนยันตัวตนด้วยใบรับรองดิจิทัลเท่านั้น องค์กรที่ใช้วิธียืนยันตัวตนแบบอื่นจึงยังไม่ได้รับผลกระทบจากช่องโหว่นี้ในขณะนี้
ลักษณะการโจมตีที่เกิดขึ้นจริงในช่วงที่ผ่านมา แสดงให้เห็นว่าผู้ไม่หวังดีมีความสามารถในการเข้าถึงฟังก์ชันที่ต้องใช้สิทธิ์ระดับสูงภายในระบบจัดการเครือข่าย ซึ่งอาจนำไปสู่การควบคุมโครงสร้างพื้นฐาน SD-WAN ทั้งหมดขององค์กร
ความรุนแรงระดับคะแนนเต็ม
คะแนน CVSS 10.0 ถือเป็นระดับสูงสุดที่มาตรฐานนี้กำหนด สะท้อนให้เห็นว่าช่องโหว่นี้สามารถถูกนำไปใช้ได้โดยไม่ต้องอาศัยข้อมูลประจำตัวของผู้ใช้งาน ไม่ต้องมีการโต้ตอบกับผู้ใช้ และส่งผลกระทบต่อความลับ ความถูกต้อง และความพร้อมใช้งานของระบบในวงกว้าง
นอกจากนี้ การที่ช่องโหว่ถูกโจมตีจริงในขณะที่ยังไม่มีแพตช์แก้ไขอย่างเป็นทางการ ทำให้ระดับความเสี่ยงทวีความรุนแรงมากยิ่งขึ้นสำหรับองค์กรที่ใช้งาน VeloCloud Orchestrator แบบติดตั้งภายใน
ผลกระทบต่อโครงสร้างเครือข่าย SD-WAN
VeloCloud Orchestrator ทำหน้าที่เป็นศูนย์กลางในการควบคุมและจัดการอุปกรณ์ Edge ทุกตัวในเครือข่าย SD-WAN หากผู้โจมตีสามารถเข้าถึงฟังก์ชันภายในที่มีสิทธิ์สูงได้ จะส่งผลต่อการทำงานของเครือข่ายทั้งหมด ตั้งแต่การเปลี่ยนเส้นทางการรับส่งข้อมูล ไปจนถึงการเข้าถึงข้อมูลที่ส่งผ่านเครือข่าย
องค์กรที่พึ่งพา SD-WAN ในการเชื่อมต่อสาขาและศูนย์ข้อมูล ควรตระหนักว่าการถูกโจมตีที่ Orchestrator อาจกระทบต่อเสถียรภาพของบริการทั้งหมดที่พึ่งพาเครือข่ายดังกล่าว
แนวทางป้องกันเบื้องต้น
แม้ในขณะนี้จะมีการใช้งานช่องโหว่นี้ในการโจมตีจริง แต่ผู้ดูแลระบบควรติดตามประกาศจากอริสต้าอย่างใกล้ชิด เพื่อทำการอัปเดตแพตช์ทันทีที่มีการเผยแพร่
นอกจากนี้ ควรตรวจสอบบันทึกการเข้าถึงระบบ Orchestrator ย้อนหลัง เพื่อค้นหาความพยายามในการเข้าถึงที่ผิดปกติ และพิจารณาจำกัดการเข้าถึง Orchestrator จากเครือข่ายภายนอกให้เหลือเฉพาะที่จำเป็น เพื่อลดพื้นที่เสี่ยงจากการโจมตี
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th