Back to Blog

เจอช่องโหว่ KVM ร้ายแรง เปิดทางผู้โจมตีบุกทะลุเครื่องแม่ข่าย

ช่องโหว่ Zapscape ใน KVM ช่วยให้ผู้โจมตีจากเครื่องเสมือนบุกถึงโฮสต์ได้ อ่านรายละเอียดและแนวทางป้องกัน เพื่อความปลอดภัยของระบบ

Sales
1 min read
เจอช่องโหว่ KVM ร้ายแรง เปิดทางผู้โจมตีบุกทะลุเครื่องแม่ข่าย

ช่องโหว่ใหม่ในเคอร์เนลลินุกซ์ที่ถูกตั้งชื่อว่า Zapscape กำลังเป็นที่จับตามองในวงการความปลอดภัย เนื่องจากเปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ระดับเคอร์เนลภายในเครื่องเสมือน L1 Guest หลุดออกจากการแยกการทำงานของ KVM และเข้าไปประมวลผลโค้ดบนเครื่องแม่ข่ายได้ ความเสี่ยงนี้เกิดขึ้นเมื่อมีการเปิดใช้งาน Nested Virtualization ให้กับผู้ใช้งานที่ไม่น่าไว้วางใจ



รายละเอียดของช่องโหว่


ช่องโหว่นี้ถูกระบุในระบบติดตามเป็น CVE-2026-64561 และมีผลต่อ KVM บนสถาปัตยกรรม x86 โดยเฉพาะในส่วนของ Shadow Memory Management Unit หรือ Shadow MMU ซึ่งเป็นกลไกที่ใช้จัดการ Shadow Page Table ในการจำลองหน่วยความจำให้กับเครื่องเสมือน จุดบกพร่องนี้ทำให้ผู้โจมตีที่ควบคุม L1 Guest ได้สามารถใช้ประโยชน์เพื่อขยายสิทธิ์การเข้าถึงไปยังโฮสต์ได้



ผลกระทบต่อผู้ใช้งาน


การโจมตีด้วยช่องโหว่นี้มีความรุนแรงสูง เพราะหากสำเร็จ ผู้โจมตีจะสามารถเข้าถึงระบบปฏิบัติการโฮสต์ซึ่งเป็นฐานของเครื่องเสมือนทั้งหมด ส่งผลให้ข้อมูลในเครื่องเสมือนอื่น ๆ ที่รันอยู่บนโฮสต์เดียวกันอาจถูกเปิดเผยหรือถูกแก้ไขได้ ความเสี่ยงนี้ยิ่งเพิ่มขึ้นในสภาพแวดล้อมที่เปิดใช้งาน Nested Virtualization ให้กับผู้เช่าหรือผู้ใช้งานที่ไม่ได้รับความไว้วางใจ เช่น ในบริการคลาวด์หรือศูนย์ข้อมูลที่ให้บริการเครื่องเสมือนหลายระดับ



แนวทางป้องกันและคำแนะนำ


ผู้ดูแลระบบควรติดตามแพตช์ความปลอดภัยจากผู้พัฒนาลินุกซ์และ KVM อย่างใกล้ชิด และนำไปใช้งานโดยเร็วที่สุด สำหรับผู้ที่ยังไม่สามารถอัปเดตได้ ควรพิจารณาปิดการใช้งาน Nested Virtualization สำหรับ Guest ที่ไม่จำเป็น หรือจำกัดสิทธิ์การเข้าถึงเฉพาะผู้ที่เชื่อถือได้เท่านั้น นอกจากนี้ การตรวจสอบ Log และพฤติกรรมของเครื่องเสมือนอย่างต่อเนื่องจะช่วยลดโอกาสการถูกโจมตีได้



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด