ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ Zero-day ‘Ripple20’ ອາດກະທົບອຸປະກອນ IoT ຫຼາຍກວ່າ 100 ລ້ານ ເຄື່ອງ
ທີມນັກວິໄຈຈາກ JSOF ໄດ້ພົບຊ່ອງໂຫວ່ Zero-day ເຖິງ 19 ລາຍການ ຫຼື ທີ່ເອີ້ນກັນວ່າ ‘Ripple20’ ຊຶ່ງພົບໃນໄລບຣາຣີ (library) ຂອງ TCP/IP ໜຶ່ງ ທີ່ສ້າງຂຶ້ນມາຕັ້ງແຕ່ປີ 1997 ຈົນເຖິງປັດຈຸບັນ ຍັງມີການໃຊ້ງານຢ່າງແຜ່ຫຼາຍ ແລະ ໄດ້ປະເມີນໄວ້ວ່າ ໜ້າຈະມີອຸປະກອນ IoT ໄດ້ຮັບຜົນກະທົບຫຼາຍກວ່າ 100 ລ້ານເຄື່ອງ ໃນຫຼາກຫຼາຍອຸດສາຫະກຳ.
Ripple20 ເກີດຂຶ້ນໃນໄລບຣາຣີ TCP/IP ຂອງບໍລິສັດ Treck ຊຶ່ງເຮັດໃຫ້ອຸປະກອນ ຫຼື ຊ໋ອບແວສາມາດເຊື່ອມຕໍ່ອິນເຕີເນັດໄດ້ເທິງ TCP/IP, ສິ່ງທີ່ເຮັດໃຫ້ JSOF ສົນໃຈຫຼາຍ ຍ້ອນວ່າໄລບຣາຣີໂຕນີ້ຖືກນຳໄປໃຊ້ໃນອຸປະກອນ IoT ຢ່າງຫຼວງຫຼາຍ ໃນຫຼາກຫຼາຍອຸດສາຫະກຳ ທັງ Healthcare, printer, router, ອຸປະກອນໃນ Data Center, ອຸປະກອນໃນພາກອຸດສາຫະກຳ, Power Grid, ອຸປະກອນຕາມຄົວເຮືອນ, ລະບົບຂົນສົ່ງ ຫຼື ແມ່ນແຕ່ອຸປະກອນສື່ສານຜ່ານດາວທຽມ, ມືຖື ແລະ ອື່ນໆ.
ຊ່ອງໂຫວ່ຈຳນວນໜຶ່ງທີ່ມີລະດັບຮ້າຍແຮງ ດັ່ງຕໍ່ນີ້:
- CVE-2020-11896 (10/10) – ຈັດການ Parameter Length ຂອງ IPv4/UDP ໃນແພັກເກັດ (packet) ທີ່ຖືກສົ່ງເຂົ້າມາໄດ້ບໍ່ຄ່ອຍດີ ເຮັດໃຫ້ສາມາດນຳໄປສູ່ການ Remote Code Execution;
- CVE-2020-11897 (10/10) – ຈັດການ Parameter Length ຂອງ IPv6 ໃນແພັກເກັດທີ່ຖືກສົ່ງເຂົ້າມາໄດ້ບໍ່ຄ່ອຍດີ ເຮັດໃຫ້ສາມາດນຳໄປສູ່ການ out-of-bound-write;
- CVE-2020-11898 (9.8/10) – ຈັດການ Parameter Length ຂອງ IPv4/ICMPv4 ໃນແພັກເກັດທີ່ຖືກສົ່ງເຂົ້າມາໄດ້ບໍ່ຄ່ອຍດີ ເຮັດໃຫ້ສາມາດນຳໄປສູ່ການເປີດເຜຍຂໍ້ມູນ;
- CVE-2020-11899 (9.8/10) – ກວດສອບ Input ຂອງ IPv6 ໃນແພັກເກັດທີ່ຖືກສົ່ງເຂົ້າມາໄດ້ບໍ່ຄ່ອຍດີ ເຮັດໃຫ້ສາມາດນຳໄປສູ່ການເປີດເຜຍຂໍ້ມູນ;
ຢ່າງໃດກໍ່ຕາມ, ການເປີດເຜີຍໃນເທື່ອນີ້ອາດຈະເພີ່ມຄວາມສ່ຽງໃຫ້ອຸປະກອນ IoT ທີ່ເຊື່ອມຕໍ່ອິນເຕີເນັດ ແລະ ເພີ່ມຊ່ອງທາງໃຫ້ແກ່ Botnet ລວມທັງແຮັກເກີ (Hacker) ທີ່ຢູ່ໃນເຄືອຂ່າຍ ເພື່ອຂະຫຍາຍຂອບເຂດການໂຈມຕີ ສົ່ງຜົນໃຫ້ທາງອົງກອນຕ້ອງຄໍານຶງເຖິງຊ່ອງໂຫວ່ເຫຼົ່ານີ້ ແຕ່ທີ່ໜ້າເປັນຫ່ວງຄືການຕິດຕາມເປັນໄປໄດ້ຍາກ ເພາະໄລບຣາຣີໂຕນີ້ອາດຈະບໍ່ໄດ້ຖືກໃຊ້ໂດຍກົງໃນອຸປະກອນທີ່ເຮົາໃຊ້ ແຕ່ອາດຈະລວມຢູ່ໃນສ່ວນປະກອບຂອງຊອບແວຢ່າງໃດຢ່າງໜຶ່ງທີ່ເຮົາບໍ່ຄາດຄິດ.
ປັດຈຸບັນ Treck ໄດ້ຍອມຮັບຊ່ອງໂຫວ່ທີ່ນັກວິໄຈໄດ້ເປີດເຜີຍແລ້ວ ໂດຍ Ripple20 ບໍ່ໄດ້ໝາຍເຖິງຈຳນວນຂອງຊ່ອງໂຫວ່ ແຕ່ນັກວິໄຈເຊື່ອວ່າຈະສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ງານ IoT ໃນປີ 2020 ແລະ ອະນາຄົດອັນໃກ້ນີ້ (ຄືກັນກັບຕອນທີ່ພົບຊ່ອງໂຫວ່ໃນ Urgent/11 ທີ່ມີການໃຊ້ງານໃນວົງກວ້າງ ປັດຈຸບັນຍັງລະບຸອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບບໍ່ໝົດ) ຜູ້ໃດສົນໃຈສາມາດຕິດຕາມເພິ່ມເຕິມໄດ້ທີ່ເວັບໄຊຂອງ JSOF.
ວີດີໂອ ສາທິດການໂຈມຕີ https://www.youtube.com/watch?v=jkfNE_Twa1s&feature=youtu.be
ເອກະສານອ້າງອີງ: