พบช่องโหว่บน LabVIEW มีความเสี่ยงถูกโจมตียึดเครื่องได้ ยังไม่มี Patch

นักวิจัยด้านความมั่นคงปลอดภัยจาก Cisco Talos Security Intelligence ได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่บน LabVIEW ระบบซอฟต์แวร์ชื่อดังสำหรับการออกแบบเครื่องจักร ซึ่งทำให้ผู้โจมตีสามารถสร้างไฟล์ VI (Virtual Instrument) ที่มีนามสกุล .vi สำหรับใช้โจมตีช่องโหว่ นำไปสู่ความเสี่ยงที่จะถูกยึดเครื่องได้

Credit: LabVIEW

 

ช่องโหว่นี้ทำให้ผู้โจมตีสามารถสั่งใช้งานโค้ดต้องสงสัยบนเครื่องคอมพิวเตอร์ของเป้าหมายและเข้ายึดเครื่องได้ โดยทาง Cisco ได้ทำการทดสอบช่องโหว่นี้ใน LabVIEW 2016 รุ่น 16.0 และพบว่าช่องโหว่นี้สามารถทำงานได้จริง แต่ทาง National Instruments ผู้พัฒนา LabVIEW นั้นได้ออกมาปฏิเสธที่จะยอมรับปัญหานี้ว่าเป็นช่องโหว่ และจะไม่พัฒนา Patch ใดๆ ออกมาอุดช่องโหว่ทั้งนั้น

ด้วยเหตุนี้หากองค์กรใดใช้งาน LabVIEW ก็อาจต้องระมัดระวังตัวเองให้ดี และหมั่นตรวจสอบการโจมตีหรือพฤติกรรมต้องสงสัยในองค์กรให้มากขึ้น

ผู้ที่สนใจรายละเอียดฉบับเต็ม สามารถศึกษาได้ที่ https://www.talosintelligence.com/reports/TALOS-2017-0273/ ครับ

 

ที่มา: https://thehackernews.com/2017/08/hacking-labview-vi-file.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป