พบช่องโหว่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมาย

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก HiddenLayer ค้นพบช่องโหว่ใหม่บนภาษา R ทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมายได้

Credit: ShutterStock.com

ช่องโหว่ CVE-2024-27322 มีความรุนแรงตาม CVSS ระดับ 8.8 เป็นช่องโหว่ที่เกิดขึ้นในภาษา R ซึ่งเป็นภาษาคอมพิวเตอร์ยอดนิยมสำหรับงานทางด้าน Data Science และ Data Miner ซึ่งมีการใช้งานกันมากขึ้นเนื่องจากความนิยมของ AI โดยช่องโหว่ดังกล่าวทำให้ผู้โจมตีสามารถรันคำสั่งบนเครื่องเป้าหมายได้ผ่านการสร้างไฟล์ R Data Serialization (RDS) หรือ R package files (RDX) แบบพิเศษขึ้นมา เมื่อเหยื่อทำการเปิดไฟล์จะมีกระบวนการทำ Serialization (‘saveRDS) และ deserialization (‘readRDS’) ทำให้สามารถรันคำสั่งที่แอบแนบไปกับ Package บนเครื่องปลายทางได้

CERT Coordination Center (CERT/CC) ได้ออกรายงานเตือนช่องโหว่ดังกล่าวให้กับโครงการหรือองค์กรต่างๆที่มีการใช้งานภาษา R ภายในแล้ว โดยแนะนำให้ทำการอัปเกรดไปใช้งาน R Core เวอร์ชัน 4.4.0 ซึ่งมีการอุดช่องโหว่นี้เรียบร้อยแล้ว ส่วนองค์กรที่ไม่สามารถอัปเกรดได้ ควรทำการรันไฟล์ RDS/RDX ภายใน Isolate Environment เพื่อป้องกันการโจมตี

ที่มา: https://www.bleepingcomputer.com/news/security/r-language-flaw-allows-code-execution-via-rds-rdx-files/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์