← Backtechnology

Microsoft ปิดช่องโหว่ด้านความปลอดภัยที่ร้ายแรงใน Entra ID – มีการค้นพบช่องโหว่ Exploit ที่ได้รับการจัดอันดับสูงสุด

Team Coinnachrichten··📖 1 min read·Microsoft ความปลอดภัยความบกพร่องของ Entra IDการข้ามการรับรองความถูกต้องCVSS 10การโจมตีแบบ Zero-Clickช่องโหว่ด้านความปลอดภัยของ Semperisความเสี่ยงของผู้รับผิดชอบด้าน IT
Microsoft ปิดช่องโหว่ด้านความปลอดภัยที่ร้ายแรงใน Entra ID – มีการค้นพบช่องโหว่ Exploit ที่ได้รับการจัดอันดับสูงสุด
แล้วเรื่องนี้ทำให้คนที่รับผิดชอบด้าน IT อย่างเรารู้สึกกังวลขึ้นมาเลยใช่ไหม? Microsoft เพิ่งจะแก้ไขช่องโหว่ด้านความปลอดภัยที่ร้ายแรงมาก (CVSS Score สูงถึง 10 เต็ม 10) ใน Entra ID (ชื่อเดิมคือ Azure Active Directory) ซึ่งเป็นระบบบริหารจัดการผู้ใช้งานและการเข้าถึงระบบคลาวด์ ช่องโหว่นี้ถูกค้นพบโดยผู้เชี่ยวชาญด้านความปลอดภัยจาก Semperis และถือเป็นเรื่องใหญ่จริงๆ
ช่องโหว่นี้มีอะไรอันตรายถึงขนาดนั้น?
ช่องโหว่นี้เป็นประเภท Authentication Bypass หมายความว่า ผู้โจมตีสามารถปลอมตัวเป็นผู้ใช้งานที่ถูกต้องโดยไม่ต้องผ่านการยืนยันตัวตนขั้นสูง (เช่น Multi-Factor Authentication หรือ MFA) ได้อย่างง่ายดาย ซึ่งแปลว่า พวกเขาสามารถเข้าถึงข้อมูลสำคัญและระบบภายในองค์กรได้โดยไม่ต้องทำอะไรให้ยุ่งยากมากนัก
ลองนึกภาพว่าปกติแล้ว เมื่อคุณจะเข้าใช้งานระบบของบริษัท คุณจะได้รับ Token (เหมือนบัตรผ่านดิจิทัล) ที่ออกโดย Microsoft Entra ID ซึ่งจะทำการตรวจสอบความถูกต้องก่อนอนุญาตให้เข้าใช้ แต่ช่องโหว่นี้ทำให้ผู้โจมตีสามารถ ปลอม Token ได้ โดยระบบจะยอมรับ Token ปลอมโดยไม่รู้ตัว
ถ้าผู้โจมตีสามารถเข้าถึงได้ จะเกิดอะไรขึ้น?
- การเคลื่อนไหวทางด้านข้าง (Lateral Movement): เมื่อผู้โจมตีเข้าถึงระบบได้แล้ว พวกเขาสามารถแอบเข้าไปในระบบอื่นๆ ได้เหมือนกับคนแอบเข้าไปในบ้านแล้วเคลื่อนไหวไปยังห้องอื่นๆ
- การขโมยข้อมูล: ข้อมูลสำคัญทุกอย่าง เช่น ข้อมูลผู้ใช้งาน อีเมล เอกสารความลับ จะถูกขโมยได้ง่าย
- การแพร่กระจาย Ransomware: ผู้โจมตีสามารถจัดการแบ็คอัพหรือแพร่กระจายมัลแวร์เรียกค่าไถ่ได้
Microsoft ออกมาแจ้งว่าได้ทำการปิดช่องโหว่นี้ก่อนที่จะมีการเปิดเผยต่อสาธารณะ และยังระบุด้วยว่า ยังไม่พบการโจมตีแบบน

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


ี้เกิดขึ้นจริงในวงกว้าง ซึ่งเป็นข่าวดี แต่ก็ยังคงเตือนให้ทุกคนระมัดระวัง
Microsoft แนะนำให้ทำอะไรบ้าง?
Microsoft ได้ปล่อยแพตช์อัปเดตในช่วง Patch Tuesday ซึ่งธุรกิจที่ใช้งาน Entra ID สำหรับ Multi-Factor Authentication (MFA), Single Sign-On (SSO) หรือการจัดการตัวตน ควรอัปเดตโดยด่วน
นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังแนะนำให้ทำตามขั้นตอนเหล่านี้เพื่อเพิ่มความปลอดภัย:
1. ตรวจสอบ Logs: เช็คว่ามีการเข้าสู่ระบบโดยไม่มีเหตุผลหรือมี Token แปลกๆ เกิดขึ้นหรือไม่
2. ตั้งค่า Conditional Access Policies: สร้างนโยบายการเข้าถึงแบบมีเงื่อนไขเพื่อจำกัดการเข้าถึงระบบต่างๆ เหมือนการมีประตูรักษาความปลอดภัยเพิ่ม
3. ตรวจสอบระบบอย่างสม่ำเสมอ: ให้ผู้เชี่ยวชาญภายนอกมาตรวจสอบระบบอยู่บ่อยๆ เพื่อหาช่องโหว่ก่อนที่จะถูกโจมตี
4. ใช้ Microsoft Defender for Identity: เครื่องมือนี้จะช่วยตรวจจับพฤติกรรมแปลกๆ และส่งสัญญาณเตือนล่วงหน้าได้
ทำไม CVSS 10.0 ถึงน่ากลัวขนาดนั้น?
คะแนน CVSS 10.0 เป็นคะแนนสูงสุด หมายถึงช่องโหว่นี้ ง่ายต่อการโจมตี ไม่ต้องมีความรู้มากมาย และมีผลกระทบรุนแรง ตัวอย่างเช่น ช่องโหว่อันตราย Log4j (CVE-2021-44228) ก็เคยได้รับคะแนนเต็ม 10 เช่นกัน และสร้างความเสียหายไปทั่วโลก ช่องโหว่อย่างนี้มุ่งเป้าไปที่ ตัวตน (Identities) ซึ่งเป็นศูนย์กลางของระบบ IT ทั้งหมด
บทเรียนจากเหตุการณ์นี้คืออะไร?
เรื่องนี้เตือนเราว่าด้านความปลอดภัยของคลาวด์มีความสำคัญอย่างยิ่ง การขโมยตัวตน (Identity Theft) เป็นหนึ่งในภัยคุกคามใหญ่ที่สุดสำหรับธุรกิจ และช่องโหว่ใน Entra ID เป็นตัวอย่างว่าสิ่งเลวร้ายสามารถเกิดขึ้นได้อย่างรวดเร็วเพียงใด
就算 Microsoft แก้ไขปัญหาแล้ว แต่ยังมีคำถามว่า มีช่อง

📰 อ่านต่อ

→ AI ครอบครองเว็บ: เกือบทุกหน้าเว็บในสามหนึ่งมาจากเครื่องจักร→ TikTok จ่ายค่าปรับ 400 ล้านดอลลาร์ – ข้อกล่าวหา: ละเมิดความเป็นส่วนตัวของเด็กและเยาวชน→ พยาบาลถูกกล่าวหาว่าขโมยเงินเกือบ 180,000 ดอลลาร์จากหญิงชราในฟลอริดา – การสอบสวนกำลังดำเนินอยู่


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

TikTok จ่ายค่าปรับ 400 ล้านดอลลาร์ – ข้อกล่าวหา: ละเมิดความเป็นส่วนตัวของเด็กและเยาวชน

technology

พยาบาลถูกกล่าวหาว่าขโมยเงินเกือบ 180,000 ดอลลาร์จากหญิงชราในฟลอริดา – การสอบสวนกำลังดำเนินอยู่

technology

UBS เพิ่มเป้าหมายดัชนี S&P 500: ทำไมธนาคารจึงตั้งเป้าไว้ที่ 8,100 จุดในปี 2025

📱 QR-Code