ເຕືອນໄພພົບແຮັກເກີສະແກນຫາ 3 ຊ່ອງໂຫວ່ Webmin ແລະ SSL-VPN ແນະເລັ່ງອັບເດດ

Breaking

Post Top Ad

Post Top Ad

Tuesday, August 27, 2019

ເຕືອນໄພພົບແຮັກເກີສະແກນຫາ 3 ຊ່ອງໂຫວ່ Webmin ແລະ SSL-VPN ແນະເລັ່ງອັບເດດ


ຜູ້​ຊ່ຽວ​ຊານ​ໄດ້​ອອກ​ມາ​ເຕືອນ​ຫຼັງ​ພົບ​ຄວາມ​ພ​ະຍາຍາມ​ໃນ​ການ​ສະແກກ​ນ​ຫາ​ຊ່ອງ​ໂຫວ່​ທີ່​ຖືກ​ເປີດ​ເຜີຍ​ຕໍ່​ສາທາລະນະ​ຊຶ່ງ​ມີ​ຜົນ​ກະທົບ​ຕໍ່ Webmin ແລະ SSL-VPN ຂອງ Pulse Secure ແລະ Fortigate ຈຶ່ງ​ແນະ​ນຳ​ໃຫ້​ຜູ້​ໃຊ້​ງານ​ເລັ່ງ​ອັບ​ເດດ

Hostinger ຖືກແຮັກ ຄາດວ່າກະທົບລູກຄ້າກວ່າ 14 ລ້ານລາຍ
Credit: Ditty about summer/ShutterStock
ຄວາມ​ພະຍາຍາມ​ຂອງ​ການ​ໃຊ້​ງານ​ຊ່ອງ​ໂຫວ່​ປາກົດ​ຂຶ້ນ​ຫຼັງ​ຈາກ​ທີ່​ມີ​ຜູ້​ຊ່ຽວ​ຊານ​ນຳ​ໄປ​ເປີດ​ເຜີຍ​ໃນ​ງານ DEF CON ແລະ Black Hat ໂດຍລາຍ​ລະອຽດ​ຂອງ​ຊ່ອງ​ໂຫວ່​ມີ​ດັ່ງ​ນີ້

·         CVE-2019-15107 ເກີດ​ເທິງ Webmin ຫລື​ເຄື່ອງ​ມື​ແບບ Web-based ທີ່​ສຳລັບ​ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ເອົາ​ໄວ້​ຈັດການ​ລະບົບ Linux ແລະ Unix ຜ່ານ​ທາງ​ໄກ ປະ​ເດັນ​ຄື​ພົບ Backdoor ຝັງ​ໃນ​ເນື້ອໂຄ້​ດ​ຂອງ Webmin ເອງ​ທີ່​ປ່ອຍ​ໂຫຼດ​ຈາກ SourceForge ມາ​ເວລາ​ກວ່າ​ປີ​ແລ້ວ ​ແລະ ​ຄາດ​ວ່າ​ຄົນ​ຮ້າຍ​ໜ້າ​ຈະ​ແຊກ​ແຊງ​ເຂົ້າ​ສູ່​ເຄື່ອງ​ນັກ​ພັດທະນາ​ໄດ້ ຢ່າງໃດ​ກໍ​ຕາມ​ຜູ້​ໃຊ້​ງານ​ທີ່​ດາວ​ນ​໌​ໂຫຼດ​ໂຄ້​ດເວີຊັ່ນ 1.882 ເຖິງ 1.921 ຈາກ SourceForge ໄດ້ຮັບ​ຜົນ​ກະທົບ​ທັງ​ໝົດ​ຕ້ອງ​ອັບ​ເດດ​ເປັນ​ເວີຊັນ 1.930 ເຊິ່ງວ່າປັດຈຸບັນ Bad Packets ໄດ້​ເຕືອນ​ວ່າພົບ​ກູ່ມ​ຄົນ​ທີ່​ພະຍາຍາມ​ສະແກນ​ຫາ​ຊ່ອງ​ໂຫວ່​ນີ້​ແລ້ວ ລວມເຖິງ​ມີ​ລາຍ​ງານ​ວ່າ​ມີ​ເຊີເວີທີ່​ໃຊ້ Webmin ເວີຊັນ​ທີ່​ໄດ້ຮັບ​ຜົນ​ກະທົບ​ແລະ ​ຕໍ່​ອິນ​ເຕີ​ເນັດ​ຢູ່​ກວ່າ 29,000 ເຄື່ອງ
·         CVE-2019-11510 ເປັນ​ຊ່ອງ​ໂຫວ່​ເທິງ SSL VPN ຂອງ Pulse Secure ເຮັດໃຫ້​ຄົນ​ຮ້າຍ​ສາມາດ​ໄດ້ຮັບ​ໄຟລຂອງ​ລະບົບ​ໂດຍ​ບໍ່​ຕ້ອງ​ພິສູດ​ຕົວ​ຕົນ ທັງ​ນີ້​ມີ​ລາຍ​ງານ​ຈາກ Bad Packets ແລະ ​ຜູ້​ຊ່ຽວ​ຊານ​ລາຍ​ອື່ນ​ຊີ້​ວ່າ​ແຮັກ​ເກີສາມາດ​ສະແກ​ນ ​ແລະ ​ໃຊ້​ຊ່ອງ​ໂຫວ່​ໃຫ້​ໄດ້ຮັບ​ໄຟ​ລລະ​ຫັດ​ຜ່ານ​ຂອງ​ລະບົບ​ໄດ້
·         CVE-2018-13379 ເປັນ​ຊ່ອງ​ໂຫວ່ SSL VPN ຂອງ Fortigate ຊຶ່ງ​ຄ້າຍ​ກັນ ​ຄື​ເຮັດໃຫ້​ຄົນ​ຮ້າຍ​ສາມາດ​ໃຊ້​ເພື່ອ​ສ້າງ​ເຊັດ​ຊັນ VPN ປອມ​ຂຶ້ນ​ມາ​ໄດ້​ຫຼັງ​ຈາກ​ທີ່​ໄດ້ຮັບ​ໄຟ​ລ​໌​ເຊັດ​ຊັນ VPN ຈາກ​ເຫຢື່ອ​ມາ​ແລ້ວ​ດ້ວຍ​ຊ່ອງ​ໂຫວ່


ໂດຍ​ຄວາມ​ຮ້າຍແຮງ​ຄື​ສິ່ງ​ທີ່​ອຸປະກອນ​ເປົ້າ​ໝາຍ​ປົກ​ປ້ອງ​ຢູ່​ລ້ວນ​ຊີ້​ໄປ​ທີ່​ເຄືອ​ຂ່າຍ​ລະ​ດັບ​ອົງກອນ​ທັງ​ສິ້ນ ນອກ​ຈາກ​ນີ້​ຍັງມີ​ໂຄ້​ດ PoC ແຈກ​ໃຫ້​ນຳ​ໄປ​ໃຊ້​ໄດ້​ງ່າຍ​ແລ້ວ ໂດຍ​ສຳລັບ Fortinet ແລະ PulseSecure ก็ໄດ້​ອອກ​ແພ​ຕ​ຊ​໌​ມາ​ແລ້ວ​ເມື່ອ​ຊ່ວງ ເດືອນພຶດສະພາ ​ແລະ ​ເມ​ສາ ​ຈຶ່ງ​ແນະ​ນຳ​ໃຫ້​ເຂົ້າໄປ​ເບິ່ງ​ຈາກ​ເວັບ​ຂອງ Vendor ເພື່ອ​ອັບ​ເດດ




No comments:

Post a Comment

Post Top Ad