CISA ແຈ້ງເຕືອນຊ່ອງໂຫວ່ລະດັບ critical ໃນ Citrix ShareFile ກຳລັງຖືກໃຊ້ໃນການໂຈມຕີຢ່າງແຜ່ຫຼາຍ
Citrix ShareFile (ຫຼື ເອີ້ນວ່າ Citrix Content Collaboration) ເປັນໂຊລູຊັ່ນ (Solution) ການຈັດເກັບຟາຍເທິງຄລາວ (Cloud) SaaS ທີ່ມີການຈັດການ ຊຶ່ງຊ່ວຍໃຫ້ຜູ້ໃຊ້ງານ ສາມາດອັບໂຫຼດ ແລະ ດາວໂຫຼດຟາຍໄດ້ຢ່າງປອດໄພ ລວມທັງຍັງມີໂຊລູຊັ່ນ 'Storage zones controller' ທີ່ຊ່ວຍໃຫ້ລູກຄ້າອົງກອນ ສາມາດກຳນົດຄ່າພື້ນທີ່ຈັດເກັບຂໍ້ມູນສ່ວນຕົວ ຂອງຕົນເປັນໂຮດຟາຍ (host files) ໄດ້ ບໍ່ວ່າຈະເປັນໃນອົງກອນ ຫຼື ເທິງແພັດຟອມຄລາວ (cloud platforms) ທີ່ຮອງຮັບ ເຊັ່ນ: Amazon S3 ແລະ Windows Azure.
ໃນວັນທີ 13 ມິຖຸ 2023 Citrix ໄດ້ເຜີຍແຜ່ຄຳແນະນຳດ້ານຄວາມປອດໄພ ກ່ຽວກັບຊ່ອງໂຫວ່ ShareFile storage zones ທີ່ມີໝາຍເລກ CVE-2023-24489 (ຄະແນນ CVSS 9.8/10 ຄວາມຮຸນແຮງລະດັບ critical) ທີ່ເກີດຈາກຂໍ້ຜິດພາດໃນການເຂົ້າລະຫັດ AES ຂອງ ShareFile ເຮັດໃຫ້ Hacker ສາມາດຫຼົບຫຼີກການກວດສອບສິດ ແລະ ໂຈມຕີຊ່ອງໂຫວ່ ShareFile storage zones ຂອງລູກຄ້າໄດ້ຈາກພາຍນອກ ຊຶ່ງ Hacker ສາມາດອັບໂຫຼດ web shell ໄປຫາອຸປະກອນ ເພື່ອໃຫ້ເຂົ້າເຖິງພື້ນທີ່ເກັບຂໍ້ມູນ ແລະ ຟາຍທັງໝົດໄດ້.
CISA ໄດ້ແຈ້ງເຕືອນວ່າ Hacker ມັກມີເປົ້າໝາຍການໂຈມຕີ ໄປທີ່ຊ່ອງໂຫວ່ງປະເພດດັ່ງກ່າວ ຊຶ່ງເຮັດໃຫ້ເກີດຄວາມສ່ຽງ ທີ່ສຳຄັນຕໍ່ອົງກອນ ຂອງລັດຖະບານກາງ ເນື່ອງຈາກຊ່ອງໂຫວ່ ທີ່ສົ່ງຜົນກະທົບຕໍ່ໂຊລູຊັ່ນ Managed File Transfer (MFT) ເຮັດໃຫ້ Hacker ສາມາດລັກຂໍ້ມູນຈາກບໍລິສັດຕ່າງໆ.
ກຸ່ມ “Clop ransomware” ກໍ່ຖືເປັນໜຶ່ງໃນກຸ່ມ Hacker ທີ່ມີເປົ້າໝາຍການໂຈມຕີໂດຍໃຊ້ຊ່ອງໂຫວ່ປະເພດນີ້ເຊັ່ນກັນ ຊຶ່ງໃຊ້ຊ່ອງໂຫວ່ເຫຼົ່ານີ້ໃນການໂຈມຕີຢ່າງແຜ່ຫຼາຍ ມາຕັ້ງແຕ່ປີ 2021 ໂດຍໃຊ້ຊ່ອງໂຫວ່ Zero-day ຕ່າງໆ ໃນການໂຈມຕີ ເຊັ່ນ: Accellion FTA solution, SolarWinds Serv-U, GoAnywhere MFT ແລະ ຫຼ້າສຸດ ຄື MOVEit Transfer Server.
ການໂຈມຕີຍັງມີຢ່າງຕໍ່ເນື່ອງ
ນັກວິໄຈຈາກ AssetNote ໄດ້ແບ່ງປັນຂໍ້ມູນການວິໄຈຊ່ອງໂຫວ່ດັ່ງກ່າວ ເພື່ອພັດທະນາ exploits ສຳລັບຊ່ອງໂຫວ່ Citrix ShareFile CVE-2023-24489 ຫຼັງຈາກນັ້ນບໍ່ດົນ ນັກວິໄຈຄົນອື່ນໆ ກໍ່ປ່ອຍ exploits ຂອງຕົວເອງເທິງ GitHub ລວມທັງ GreyNoise ໄດ້ພົບການພະຍາຍາມໂຈມຕີ ShareFile Server ທີ່ມີຄວາມສ່ຽງຈາກຊ່ອງໂຫວ່ດັ່ງກ່າວ ຫຼາຍກວ່າ 72 IP addresses ໂດຍສ່ວນຫຼາຍ ມາຈາກເກົາຫຼີໃຕ້, ໃນຟິນແລນ, ອັງກິດ, ສະຫະລັດອາເມລິກາ ແລະ ປະເທດ ອື່ນໆ.ນອກຈາກນີ້ ທາງ CISA ໄດ້ກຳນົດໃຫ້ໜ່ວຍງານ Federal Civilian Executive Branch ( FCEB ) ຮີບອັບເດດຊ່ອງໂຫວ່ດັ່ງກ່າວ ພາຍໃນວັນທີ 6 ກັນຍາ 2023 ພ້ອມທັງແຈ້ງເຕືອນໃຫ້ອົງກອນຕ່າງໆ ຮີບອັບເດດໂດຍໄວ.
ເອກະສານອ້າງອີງ:
- https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-citrix-sharefile-flaw-exploited-in-the-wild/
- https://www.i-secure.co.th/2023/08/cisa-%e0%b9%80%e0%b8%95%e0%b8%b7%e0%b8%ad%e0%b8%99%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b8%a3%e0%b8%b0%e0%b8%94%e0%b8%b1%e0%b8%9a-critical-%e0%b9%83%e0%b8%99-citr/