CISA เตือนช่องโหว่ RCE บน Oracle Identity Manager ถูกใช้โจมตีจริงแล้ว

CISA ออกคำเตือนเกี่ยวกับช่องโหว่ CVE-2025-61757 บน Oracle Identity Manager ที่ทำให้แฮกเกอร์สามารถรันคำสั่งได้โดยไม่ต้องยืนยันตัวตน โดยพบว่าถูกใช้โจมตีจริงแล้ว

Credit: ShutterStock.com

ช่องโหว่ดังกล่าวเป็นประเภท Pre-authentication Remote Code Execution (RCE) ค้นพบโดยทีมวิจัยจาก Searchlight Cyber สาเหตุเกิดจาก authentication bypass ใน REST APIs ของ Oracle Identity Manager โดยแฮกเกอร์สามารถหลอก security filter ให้ถือว่า protected endpoints เป็น public ได้ด้วยการเพิ่ม parameter เช่น ?WSDL หรือ ;.wadl ต่อท้าย URL เมื่อเข้าถึงได้แล้ว ผู้โจมตีสามารถใช้ Groovy script compilation endpoint เพื่อรันโค้ดอันตรายได้

Oracle ได้ปล่อยแพตช์แก้ไขช่องโหว่นี้ในชุดอัปเดตความปลอดภัยเดือนตุลาคม 2025 เมื่อวันที่ 21 ตุลาคมที่ผ่านมา อย่างไรก็ตาม ข้อมูลจาก SANS Technology Institute ชี้ว่าช่องโหว่นี้อาจถูกใช้โจมตีในรูปแบบ zero-day ตั้งแต่วันที่ 30 สิงหาคม ก่อน Oracle จะออกแพตช์ด้วยซ้ำ โดยพบ IP address 3 แห่งที่สแกนหาช่องโหว่นี้ แต่ทั้งหมดใช้ browser user agent เดียวกัน แสดงว่าน่าจะเป็นผู้โจมตีรายเดียวกัน

CISA ได้เพิ่มช่องโหว่นี้เข้าไปใน Known Exploited Vulnerabilities (KEV) catalog และกำหนดให้หน่วยงานรัฐบาลกลางต้องแพตช์ภายในวันที่ 12 ธันวาคมนี้ตาม Binding Operational Directive (BOD) 22-01 ช่องโหว่นี้มีความเสี่ยงสูงเนื่องจากสามารถโจมตีได้โดยไม่ต้องมีสิทธิ์เข้าถึงระบบก่อนหน้า ผู้ดูแลระบบที่ใช้งาน Oracle Identity Manager ควรอัปเดตแพตช์โดยด่วน

ที่มา: https://www.bleepingcomputer.com/news/security/cisa-warns-oracle-identity-manager-rce-flaw-is-being-actively-exploited/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ทำไมข้อมูลแบบเรียลไทม์จึงกลายเป็นกุญแจสำคัญของการป้องกันการทุจริตในประเทศไทย [PR]

ข้อมูลประมาณการล่าสุดชี้ให้เห็นว่า ความเสียหายจากการหลอกลวงในประเทศไทยมีมูลค่าสูงถึงประมาณ 1.15 แสนล้านบาทต่อปี ขณะเดียวกัน มาตรการบังคับใช้กฎหมายก็ได้เพิ่มความเข้มงวดมากขึ้น โดยกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ได้สั่งระงับบัญชีม้ามากกว่า 1.18 ล้านบัญชีในช่วงเดือนพฤศจิกายน 2566 ถึง มกราคม 2569 พร้อมทั้งปิดกั้น …

GABLE ชี้โลกธุรกิจก้าวสู่ “Economy of Speed” ในยุค AICFO แนะองค์กรลงทุน AI อย่างมีเป้าหมาย เปลี่ยนเทคโนโลยีให้เป็นผลลัพธ์ทางธุรกิจ [PR]

เมื่อ AI กลายเป็นเทคโนโลยีที่องค์กรเข้าถึงได้อย่างแพร่หลาย ความได้เปรียบในการแข่งขันจึงไม่ได้อยู่ที่การลงทุนมากที่สุด แต่อยู่ที่ความสามารถในการเรียนรู้ ตัดสินใจ และขยายผลสิ่งที่สร้างคุณค่าทางธุรกิจได้เร็วที่สุด โดย CFO มีบทบาทสำคัญในการจัดสรรเงินทุน ปลดล็อกต้นทุนเดิม และวางรากฐานด้านข้อมูลและความมั่นคงปลอดภัยทางไซเบอร์ เพื่อสร้างขีดความสามารถสำหรับการแข่งขันในยุค AI