ຊ່ອງໂຫວ່ໃນເຄື່ອງມື Windows Disk Cleanup ຂອງ Windows ເຮັດໃຫ້ສາມາດຍົກລະດັບສິດເປັນ SYSTEM ໄດ້
Microsoft ໄດ້ແກ້ໄຂຊ່ອງໂຫວ່ການຍົກລະດັບສິດທີ່ມີລະດັບຄວາມຮຸນແຮງສູງ (CVE-2025-21420) ໃນເຄື່ອງມື Windows Disk Cleanup ຂອງ Windows (cleanmgr.exe) ຢ່າງເລັ່ງດ່ວນໃນລະຫວ່າງການອັບເດດ Patch Tuesday ປະຈຳເດືອນ ກຸມພາ 2025.
ຊ່ອງໂຫວ່ນີ້ມີຄະແນນ CVSS 7.8 ຊຶ່ງເຮັດໃຫ້ຜູ້ບໍ່ຫວັງດີສາມາດເອີ້ນໃຊ້ໂຄ້ດ (Code) ທີ່ເປັນອັນຕະລາຍດ້ວຍສິດ SYSTEM ຜ່ານເຕັກນິກ DLL sideloading ໄດ້.ເຕັກນິກຂອງການໃຊ້ຊ່ອງໂຫວ່
ຊ່ອງໂຫວ່ນີ້ໃຊ້ການເຮັດວຽກງານຂອງ cleanmgr.exe ທີ່ມີສິດສູງ ເພື່ອໂຫຼດ Unsigned DLLs.
ຜູ້ບໍ່ຫວັງດີສາມາດຝັງໄລບຣາຣີ (Library) ທີ່ເປັນອັນຕະລາຍ ເຊັ່ນ: dokannp1.dll ລົງໃນ Directoryຂອງລະບົບຜ່ານເຕັກນິກ Path Interception ຫຼື File Replacement ໂດຍນັກວິໄຈດ້ານຄວາມປອດໄພໄດ້ສະແດງໃຫ້ເຫັນວິທີການໃຊ້ຊ່ອງໂຫວ່ນີ້ຈາກ
ໂດຍໂຄ້ດນີ້ຈະ bypass ການກວດສອບ signature validation ໂດຍການໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ Directory Traversal ໃນ Disk Cleanup scheduler.
ການໂຈມຕີໂດຍໃຊ້ຊ່ອງໂຫວ່ນີ້ຈະສຳເລັດ ຕ້ອງການ ການເປີດໃຊ້ງານເຄື່ອງມືດ້ວຍຕົນເອງ ຫຼື ການດຳເນີນການອັດໂນມັດຜ່ານ disk space thresholds ທີ່ກຳນົດໄວ້ ຕາມທີ່ລາຍງານໂດຍ Cyber Security News.
ການອັບເດດໃນເດືອນ ກຸມພາ 2025 ແກ້ໄຂຊ່ອງໂຫວ່ 67 ລາຍການຂອງ Windows ຊຶ່ງລວມເຖິງຊ່ອງໂຫວ່ແບບ zero-day 4 ລາຍການ ໂດຍການອັບເດດທີ່ສຳຄັນໄດ້ແກ້ໄຂ:
- CVE-2025-21418: ການຍົກລະດັບສິດໃນ Windows Ancillary Function Driver;
- CVE-2025-21391: ການຍົກລະດັບສິດໃນ Storage Spaces Direct;
- CVE-2025-21194: ການ Bypass ການຮັກສາຄວາມປອດໄພໃນເຟີມແວ (Firmware) ຂອງ Microsoft Surface;
- CVE-2025-21377: ຊ່ອງໂຫວ່ໃນການເປີດເຜີຍ NTLM hash.
ຄຳແນະນຳຈາກ Microsoft ເນັ້ນໜັກເຖິງການຕິດຕັ້ງອັບເດດໂດຍທັນທີ ເນື່ອງຈາກຊ່ອງໂຫວ່ CVE-2025-21418 ແລະ CVE-2025-21377 ກຳລັງຖືກໃຊ້ໃນການໂຈມຕີຢ່າງຕໍ່ເນື່ອງ.
ການຫຼຸດຜ່ອນຜົນກະທົບ ແລະ ແນວທາງການປະຕິບັດ
- ຕິດຕັ້ງແພັດແກ້ໄຂ (Patch) ເດືອນ ກຸມພາ 2025 ຜ່ານ Windows Update ຫຼື WSUS;
- ກວດສອບ Directory ຂອງລະບົບສຳລັບ DLL ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ;
- ໃຊ້ແອັບພິເຄຊັ່ນທີ່ຊ່ວຍໃນການສະແດງລາຍການ Utilityຂອງລະບົບ.
ການວິເຄາະທາງເຕັກນິກທັງໝົດ ແລະ ຄຳແນະນຳໃນການຫຼຸດຜ່ອນຄວາມສ່ຽງສາມາດເບິ່ງໄດ້ຈາກຄຳແນະນຳດ້ານຄວາມປອດໄພຂອງ Microsoft ໝາຍເລກ ADV25002.
ທີມ Security ຄວນໃຫ້ຄວາມສຳຄັນກັບການກວດສອບ scheduled tasks ແລະ service configurations ເພື່ອປ້ອງກັນບໍ່ໃຫ້ເກີດຊ່ອງທາງການຍົກລະດັບສິດທີ່ຄ້າຍຄືກັນໃນອະນາຄົດ.
ເອກະສານອ້າງອີງ:
- https://gbhackers.com/windows-disk-cleanup-tool-exploit/#google_vignette
- https://www.i-secure.co.th/2025/02/%e0%b8%8a%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b9%82%e0%b8%ab%e0%b8%a7%e0%b9%88%e0%b9%83%e0%b8%99%e0%b9%80%e0%b8%84%e0%b8%a3%e0%b8%b7%e0%b9%88%e0%b8%ad%e0%b8%87%e0%b8%a1%e0%b8%b7%e0%b8%ad-windows-disk-cleanu/