Veeam แพตช์แก้ไขช่องโหว่รุนแรง แนะผู้ใช้อัปเดตด่วน

Veeam Backup & Replication (VBR) ทุกรุ่นได้รับผลกระทบจากช่องโหว่ CVE-2023-27532 ซึ่งคนร้ายสามารถใช้เพื่อเข้าถึง Credentials ได้

ไอเดียคือบั๊กบน Veeam.Backup.Service.exe (ใช้พอร์ต TCP 9401) อนุญาตให้ใครก็ตามที่ไม่ได้ผ่านการพิสูจน์ตัวตนเข้ามาร้องขอ Credential ที่ถูกเข้ารหัสซึ่งเก็บอยู่ใน VeeamVBR Database ด้วยเหตุนี้เองจึงมีการออกแพตช์ให้ VBR เวอร์ชัน V11 และ V12 ซึ่งสำหรับใครที่ยังไม่สะดวกแพตช์ทันที แนะนำให้ใช้ Firewall ป้องกันพอร์ต TCP 9401 สู่เซิร์ฟเวอร์ อย่างไรก็ดีวิธีการนี้จะใช้ได้ในกรณีที่ไม่มีการกระจายการเซิร์ฟเวอร์เท่านั้นเพราะจะกระทบต่อการเชื่อมต่อ

Veeam ชี้ว่า “เมื่อช่องโหว่ถูกเปิดเผยแล้ว ผู้โจมตีจะพยายามทุกวิถีทางเพื่อย้อนกลับแพตช์ให้เข้าใจถึงช่องโหว่ และใช้โจมตีเหยื่อที่ไร้การแพตช์” ผู้ใช้งานสามารถติดตาม Advisory ได้ที่ https://www.veeam.com/kb4424

ที่มา : https://www.bleepingcomputer.com/news/security/veeam-fixes-bug-that-lets-hackers-breach-backup-infrastructure/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ