เมนู

Bitdefender’s GravityZone พบช่องโหว่ส่งผลให้ผู้โจมตีสามารถทำการโจมตีแบบ SSRF

02 สิงหาคม 2567 | ศุภกร สืบสุข

Bitdefender GravityZone คือโซลูชันรักษาความปลอดภัยแบบครบวงจรสำหรับองค์กร ที่ออกแบบมาเพื่อปกป้องระบบ Endpoint, เครือข่าย, และดาต้าเซ็นเตอร์ทั้งแบบ on-premise และ cloud-based GravityZone ใช้เทคโนโลยี Machine Learning และ AI ในการตรวจจับและป้องกันภัยคุกคามขั้นสูง รวมถึงมัลแวร์, แรนซัมแวร์, และการโจมตีแบบ Zero-day นอกจากนี้ยังมีคุณสมบัติอื่นๆ เช่น การควบคุมแอปพลิเคชัน, การป้องกันข้อมูลสูญหาย, และการจัดการแพตช์ เพื่อช่วยให้องค์กรสามารถจัดการความปลอดภัยได้อย่างมีประสิทธิภาพจากคอนโซลเดียว

เมื่อวันที่ 1 สิงหาคม 2567 พบช่องโหว่ความปลอดภัยใน Bitdefender’s GravityZone Update Server CVE-2024-6980(9.2) เป็นช่องโหว่ที่พบใน GravityZone Update Server ของ Bitdefender ซึ่งเป็นส่วนหนึ่งของโซลูชัน GravityZone Console ที่ทำงานแบบ on-premise (ติดตั้งภายในองค์กร) เท่านั้น

Server-Side Request Forgery (SSRF) คืออะไร?

SSRF เป็นการโจมตีที่ผู้โจมตีสามารถหลอกลวงเซิร์ฟเวอร์ให้ส่งคำขอไปยังตำแหน่งอื่น ๆ ทั้งภายในเครือข่ายเดียวกันหรือภายนอก

  • การเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต: ผู้โจมตีอาจเข้าถึงข้อมูลที่ละเอียดอ่อนหรือเป็นความลับภายในเครือข่ายขององค์กร
  • การปรับเปลี่ยนข้อมูล: ผู้โจมตีอาจเปลี่ยนแปลงข้อมูลในระบบขององค์กร
  • การขัดขวางการให้บริการ: ผู้โจมตีอาจทำให้ระบบหรือบริการขององค์กรหยุดทำงาน

ผลกระทบของการโจมตี

ช่องโหว่นี้เกิดจากปัญหาการจัดการข้อผิดพลาดที่ไม่เหมาะสม ทำให้ผู้โจมตีสามารถทำ Server-Side Request Forgery (SSRF) ได้ ซึ่งหมายความว่าผู้โจมตีสามารถบังคับเซิร์ฟเวอร์ให้ส่งคำขอไปยังตำแหน่งอื่น ๆ ที่ผู้โจมตีกำหนด

ผลที่อาจเกิดขึ้นจากการโจมตี SSRF

  • การเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต: ผู้โจมตีอาจสามารถเข้าถึงข้อมูลที่สำคัญหรือเป็นความลับภายในเครือข่ายขององค์กร
  • การเปลี่ยนแปลงการตั้งค่า: ผู้โจมตีอาจสามารถเปลี่ยนแปลงการตั้งค่าของเซิร์ฟเวอร์หรือบริการอื่น ๆ ในเครือข่าย
  • การโจมตีบริการอื่น: ผู้โจมตีอาจใช้เซิร์ฟเวอร์ที่ถูกโจมตีเพื่อโจมตีบริการอื่น ๆ ภายในเครือข่าย

วิธีการแก้ไข

Bitdefender ได้ออกแพ็ตช์เพื่อแก้ไขช่องโหว่นี้แล้ว ขอแนะนำให้องค์กรที่ใช้ GravityZone Console รุ่นก่อน 6.38.1-5 เวอร์ชันที่ได้รับผลกระทบอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็วที่สุด

หากมีการใช้ GravityZone Console เวอร์ชันที่ได้รับผลกระทบ ขอแนะนำให้ดำเนินการดังนี้

  • อัปเดต GravityZone Console เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด
  • ตรวจสอบบันทึกของเซิร์ฟเวอร์เพื่อหาหลักฐานการโจมตีที่อาจเกิดขึ้น
  • หากพบหลักฐานการโจมตี ให้ดำเนินการตามขั้นตอนการตอบสนองต่อเหตุการณ์ด้านความปลอดภัยที่เหมาะสม