เตือนแคมเปญโจมตีช่องโหว่เก่าบน Drupal แนะผู้ใช้งานอัปเดต

Larry W. Cashdollar ผู้เชี่ยวชาญจาก Akamai ได้ค้นพบแคมเปญการโจมตีช่องโหว่เก่าบน Drupal ที่ชื่อ ‘Drupalgeddon2’ เพื่อใช้ติดตั้งมัลแวร์ ดังนั้นจึงออกโรงเตือนให้ผู้ใช้งานเร่งอัปเดต

Drupalgeddon2 เป็นช่องโหว่หมายเลข CVE-2018-7600 ที่ถูกเปิดเผยมาปีกว่าแล้วและถูกแพตช์ไปตั้งแต่เดือนมีนาคมปีก่อน ซึ่งส่งผลกระทบต่อ Drupal (Content Management System) ในเวอร์ชัน 6, 7, 8 ที่นำไปสู่การลอบรันโค้ดจากทางไกล

อย่างไรก็ตามแคมเปญใหม่นี้คนร้ายได้มุ่งสแกนหาช่องโหว่ดังกล่าวกับเว็บไซต์ที่มีมูลค่าสูงแต่ไม่ได้เจาะจงในกลุ่มอุตสาหกรรม โดยคนร้ายได้ใช้ช่องโหว่เพื่อรันโค้ดที่ฝังอยู่ในไฟล์ .gif ซึ่งฝากอยู่ในเว็บที่คนร้ายแทรกซึมได้ในประเทศบราซิล

เมื่อวิเคราะห์ถึงฟีเจอร์ของมัลแวร์พบว่าสามารถทำการสแกน Credentials ใน Local Files และใช้ Credentials ไปส่งอีเมลต่อ รวมถึงสามารถเขียนทับไฟล์ .htaccess และเรียกแสดงไฟล์ตั้งค่า my.cnf หรือข้อมูลระบบได้ ไม่เพียงเท่านั้นยังสามารถอัปโหลด เปลี่ยนชื่อไฟล์ หรือกระทั่งเรียก Web Shell นอกจากนี้ยังมีฟังก์ชันของการทำ DDoS หรือเป็น Remote Access Trojan ได้ ด้วยเหตุนี้เองนักวิจัยจึงแจ้งเตือนให้ผู้ใช้งาน Drupal ตรวจสอบอัปเดตและแพตช์ช่องโหว่นี้กันครับ

ที่มา :  https://www.securityweek.com/new-campaign-targets-drupalgeddon2-flaw-install-malware


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เชื่อมต่อทุกอุปกรณ์การประชุมเข้าได้กับทุกแพลตฟอร์มด้วยโซลูชัน Enterprise Room Connector จาก Pexip

ปัจจุบันหลายองค์กรกำลังเผชิญปัญหาของความหลากหลายที่เกิดขึ้นจากแพลตฟอร์มประชุมต่างค่าย อย่างไรก็ดีอุปกรณ์ห้องประชุมที่เคยลงทุนไว้แบบเดิมอาจไม่รองรับแพลตฟอร์มเหล่านั้น ด้วยเหตุนี้เององค์กรอาจต้องแก้ปัญหาด้วยการลงทุนเพิ่มในโซลูชันเสริมในรูปแบบของฮาร์ดแวร์เพื่อช่วยให้อุปกรณ์ 3rd Party เหล่านั้นทำงานได้กับแพลตฟอร์มต่างๆ โดย Pexip เองเป็นหนึ่งในแพลตฟอร์มชั้นนำที่นำเสนอโซลูชันนี้ผ่านรูปแบบ SaaS ที่พร้อมใช้ภายใต้ชื่อ Enterprise Room Connector ในบทความนี้เราจะขอพาทุกท่านไปรู้จักกับโซลูชันนี้ให้มากขึ้นตั้งแต่แนวคิดการทำงาน พร้อมภาพประกอบที่ทีมงานได้มีโอกาสเข้าไปติดตามการใช้งานจริงครับ

Exotic Food เผยเคล็ดลับวางระบบ ERP ให้ประสบความสำเร็จและใช้งานได้จริงด้วยแนวคิด “เปิดโอกาสให้ทุกคนมีส่วนร่วม” กับการเลือกใช้ SAP S/4HANA จาก NTT DATA Business Solutions Thailand

การวางระบบ ERP ให้ใช้งานได้จริงนั้นถือเป็นหนึ่งในความท้าทายของธุรกิจองค์กรหลายแห่ง เพราะระบบ ERP นั้นเป็นระบบที่มีความซับซ้อนและต้องรองรับต่อการทำงานของธุรกิจได้อย่างเหมาะสม ดังนั้นจึงไม่แปลกที่เราจะเห็นธุรกิจองค์กรจำนวนมากที่มีแผนลงทุนใช้งานระบบ ERP นั้น ประสบกับปัญหาว่าระบบ ERP ที่ได้ลงทุนไปกลับไม่สามารถใช้งานได้ กลายเป็นคอขวดใหม่ของการดำเนินธุรกิจแทนที่จะกลายเป็นรากฐานสำคัญสู่การเติบโตอย่างมั่นคง