พบช่องโหว่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมาย

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก HiddenLayer ค้นพบช่องโหว่ใหม่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมายได้

Credit: ShutterStock.com

ช่องโหว่ CVE-2024-27322 มีความรุนแรงตาม CVSS ระดับ 8.8 เป็นช่องโหว่ที่เกิดขึ้นในภาษา R ซึ่งเป็นภาษาคอมพิวเตอร์ยอดนิยมสำหรับงานทางด้าน Data Science และ Data Miner ซึ่งมีการใช้งานกันมากขึ้นเนื่องจากความนิยมของ AI โดยช่องโหว่ดังกล่าวทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมายได้ผ่านการสร้างไฟล์ R Data Serialization (RDS) หรือ R package files (RDX) แบบพิเศษขึ้นมา เมื่อเหยื่อทำการเปิดไฟล์จะมีกระบวนการทำ Serialization (‘saveRDS) และ deserialization (‘readRDS’) ทำให้สามารถรันคำสั่งที่แอบแนบไปกับ Package บนเครื่องปลายทางได้

CERT Coordination Center (CERT/CC) ได้ออกรายงานเตือนช่องโหว่ดังกล่าวให้กับโครงการหรือองค์กรต่างๆที่มีการใช้งานภาษา R ภายในแล้ว โดยแนะนำให้ทำการอัปเกรดไปใช้งาน R Core เวอร์ชัน 4.4.0 ซึ่งมีการอุดช่องโหว่นี้เรียบร้อยแล้ว ส่วนองค์กรที่ไม่สามารถอัปเกรดได้ ควรทำการรันไฟล์ RDS/RDX ภายใน Isolate Environment เพื่อป้องกันการโจมตี

ที่มา: https://www.bleepingcomputer.com/news/security/r-language-flaw-allows-code-execution-via-rds-rdx-files/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%