พบช่องโหว่ อุปกรณ์ Cisco IOS XE ทำให้แฮกเกอร์ปล่อย Backdoor โจมตี

ในช่วงปลายเดือนตุลาคม 2566 ที่ผ่านมา Cisco ตรวจพบโค้ด Backdoor บนอุปกรณ์ Cisco IOS XE ที่มีช่องโหว่แบบ Zero-day จำนวน 2 รายการ ได้แก่ CVE-2023-20198 และ CVE-2023-20273 โดยแฮกเกอร์สามารถสร้างบัญชีที่ยกระดับสิทธิ์ และติดตั้งโค้ด Backdoor ที่เขียนโดยภาษา LUA นอกจากนั้นยังสามารถรันคำสั่งได้จากระยะไกล ด้วยสิทธิ์สูงสุด Level 15 บนอุปกรณ์ได้ ซึ่งโค้ด Backdoor ดังกล่าว แฮกเกอร์เพียงแค่รีบูตอุปกรณ์ก็สามารถกำจัด Backdoor นี้ได้ทำให้เลี่ยงการตรวจจับได้นั่นเอง 

ด้าน CTO ของ Cisco กล่าวว่า “ในช่วงแรกทีมผู้เชี่ยวชาญได้ตรวจพบเหยื่อจากการโจมตีกว่า 50,000 เครื่อง แต่ในเวลาต่อมากลับพบว่า เหลือจำนวนไม่กี่ร้อยอุปกรณ์ ซึ่งอาจเป็นไปว่าแฮกเกอร์รู้ทันแอบอัปเดตโค้ดตัวเองเพื่อหลบการสแกนมากกว่า หรือไม่เช่นนั้นก็คือแฮกเกอร์สั่งรีบูตอุปกรณ์เพื่อลบร่องรอยตัวเอง”

อย่างไรก็ตาม ผู้ที่ใช้งานอุปกรณ์ดังกล่าว ขอให้ตรวจสอบสถานะการใช้งานและติดตามข่าวสารอย่างเสมอ เพื่อเพิ่มความปลอดภัย

ที่มา: bleepingcomputer , enterpriseitpro


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top