ผู้เชี่ยวชาญแนะรีบอัปเดตช่องโหว่บน Exchange Server

ผู้เชี่ยวชาญหลายฝ่ายได้ออกมาเตือนถึงช่องโหว่บน Microsoft Exchange Server ที่มีแพตช์ออกมาเดือนก่อนว่า กำลังตกเป็นเป้าหมายจากแฮ็กเกอร์ระดับชาติหลายกลุ่ม ดังนั้นให้องค์กรเร่งอัปเดต

Credit : microsoft

ช่องโหว่ CVE-2020-0688 เป็นช่องโหว่ที่กระทบกับ Exchange Server หลายเวอร์ชันตั้ง 2010-2019 โดยเกิดจากความล้มเหลวในการสร้าง Unique Key ในขณะติดตั้ง ท้ายที่สุดแล้วทำให้คนร้ายสามารถลอบรันโค้ดในสิทธิ์ระดับ SYSTEM เพื่อเข้ายึดเครื่องได้ 

อย่างไรก็ตามการโจมตีช่องโหว่นั้นต้องมี Credentials บน Exchange Server มาก่อน ด้วยเหตุนี้ช่องโหว่จึงไม่ค่อยพบการใช้งานจากแฮ็กเกอร์ประเภท Script Kiddies แต่ถูกติดอาวุธให้แฮ็กเกอร์มากฝีมือระดับชาติแทน ซึ่งผู้เชี่ยวชาญหลายแห่งต่างพากันออกมาเตือนถึงความเสี่ยงนี้และแนะนำให้องค์กรเร่งอัปเดตครับ

ที่มา :  https://www.zdnet.com/article/multiple-nation-state-groups-are-hacking-microsoft-exchange-servers/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …