พบช่องโหว่ขั้นร้ายแรง Zerologon บน Windows รุนแรงระดับ 10/10

เมื่อเดือนสิงหาคมที่ผ่านมา Microsoft ได้ออก Patch Tuesday 2020 เพื่อปิดช่องโหว่ CVE-2020-1472 Netlogon Elevation of Privilege Vulnerability ซึ่งเป็นช่องโหว่ที่อยู่ขั้นความเสี่ยงสูงสุด 10/10 โดยในขณะนั้นไม่มีการเปิดเผยรายละเอียดดังกล่าวสู่สาธารณะ แต่ล่าสุด Secura B.V. บริษัทด้านความปลอดภัยสัญชาติเนเธอร์แลนด์ ได้ให้รายละเอียดช่องโหว่ CVE-2020-1472 พร้อมกับเน้นย้ำว่าช่องโหว่ดังกล่าวนั้นเหมาะสมแล้วที่ถูกจัดอยู่ในความเสี่ยงระดับสูงสุด

CVE-2020-1472 ถูกเรียกว่า Zerologon เนื่องจากใช้การแอดตัวเลข “0” เข้าไปในขั้นตอนการทำ Netlogon authentication handshake ซึ่งเป็นการ Bypass การยืนยันตัวตนกับ domain controller ทำให้แฮกเกอร์สามารถเข้าถึงระบบเครือข่ายและสามารถยกระดับสิทธิ์ให้สามารถควบคุมเครือข่ายภายในรวมทั้งเครื่องคอมพิวเตอร์ทั้งหมดได้ ซึ่งมักจะเริ่มต้นด้วยการปิด security features ต่าง ๆ ใน Netlogon authentication ที่สำคัญการโจมตีนี้สามารถทำได้อย่างรวดเร็วโดยใช้เวลาเพียง 3 วินาที และไม่จำกัดจำนวนครั้งซึ่งจะส่งผลให้แฮกเกอร์สามารถใช้งาน Zerologon attack เพื่อเปลี่ยนรหัสผ่านของเครื่องคอมพิวเตอร์ทุกเครื่องที่อยู่ในโดเมน อย่างไรก็ตาม Zerologon มีข้อจำกัดคือจะไม่สามารถใช้โจมตีจากเครือข่ายภายนอกได้ ดังนั้น แฮกเกอร์จำเป็นต้องแฝงตัวเข้ามาในเครือข่ายภายในก่อนจึงจะเริ่มทำการโจมตี ซึ่งหากสามารถแฝงตัวเข้ามาได้ก็จะเท่ากับว่าสามารถควบคุม Windows domain ได้ทั้งระบบ

ในส่วนของ patch ที่ออกมานั้น ถูกแบ่งออกเป็น 2 เฟส ในเฟสแรกออกมาพร้อมกับ Patch Tuesday ในเดือนสิงหาคมที่ผ่านมา ซึ่งสามารถแก้ไขปัญหาได้ดีแต่ยังไม่สมบูรณ์ทั้งหมด ดังนั้น ขอแนะนำให้ผู้ใช้งานและผู้ดูแลระบบทำการอัปเดต Windows โดยด่วน ในส่วนของ patch ฉบับสมบูรณ์สำหรับช่องโหว่ตัวนี้คาดว่าจะมาอีกครั้งในช่วงเดือนกุมภาพันธ์ปี 2021

ที่มา: https://www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterprise-networks/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top