CISA ได้ออกประกาศเตือนถึงช่องโหว่บน Citrix ShareFile กำลังถูกมุ่งเป้าโจมตี

ช่องโหว่ CVE-2023-24489 เกิดขึ้นใน Citrix ShareFile Storage Zones Controller หรือ (Citrix Content Collaboration) ระบบแชร์ไฟล์แบบ SaaS Cloud Storage มีความรุนแรงระดับ 9.1/10 ทำให้ผู้โจมตีสามารถเข้าถึง stroage zone ในระบบได้โดยที่ไม่จำเป็นต้องยืนยันตัวตน ซึ่งระบบนี้ช่วยให้องค์กรสามารถบริหารจัดการไฟล์บน On-premise และ Cloud platform เช่น Amazon S3 และ Azure ได้ ที่ผ่านมา Citrix ได้ออกแพตช์ช่องโหว่นี้แล้วใน ShareFile Storage Zones Controller เวอร์ชัน 5.11.24 ตั้งแต่เมื่อวันที่ 13 มิถุนายน
ล่าสุด CISA ได้ออกมาประกาศเตือนถึงการโจมตีระลอกใหม่จากกลุ่มแฮ็กเกอร์ที่มุ่งเป้าโจมตีช่องโหว่นี้ ซึ่งมีความเสี่ยงต่อหน่วยงานและองค์กรที่ใช้งานผลิตภัณฑ์ที่ไม่ได้รับการแพตช์ ซึ่งอาจถูกขโมยข้อมูลสำคัญได้ สอดคล้องกับผลการตรวจจับของ GreyNoise ที่พบว่ามีความพยายามในการโจมตีด้วยช่องโหว่นี้มาจากหลาย IP Address ในช่วงไม่กี่วันที่ผ่านมา ปัจจุบัน CISA ได้กำหนดให้หน่วยงานที่อยู่ภายใต้การควบคุมทำการอัปเดตแพตช์ภายในไม่เกินวันที่ 6 มิถุนายน และแนะนำให้องค์กรที่ใช้งานอยู่รีบทำการแพตช์เช่นเดียวกัน