ช่องโหว่นี้มีอะไรอันตรายถึงขนาดนั้น?
ช่องโหว่นี้เป็นประเภท Authentication Bypass หมายความว่า ผู้โจมตีสามารถปลอมตัวเป็นผู้ใช้งานที่ถูกต้องโดยไม่ต้องผ่านการยืนยันตัวตนขั้นสูง (เช่น Multi-Factor Authentication หรือ MFA) ได้อย่างง่ายดาย ซึ่งแปลว่า พวกเขาสามารถเข้าถึงข้อมูลสำคัญและระบบภายในองค์กรได้โดยไม่ต้องทำอะไรให้ยุ่งยากมากนัก
ลองนึกภาพว่าปกติแล้ว เมื่อคุณจะเข้าใช้งานระบบของบริษัท คุณจะได้รับ Token (เหมือนบัตรผ่านดิจิทัล) ที่ออกโดย Microsoft Entra ID ซึ่งจะทำการตรวจสอบความถูกต้องก่อนอนุญาตให้เข้าใช้ แต่ช่องโหว่นี้ทำให้ผู้โจมตีสามารถ ปลอม Token ได้ โดยระบบจะยอมรับ Token ปลอมโดยไม่รู้ตัว
ถ้าผู้โจมตีสามารถเข้าถึงได้ จะเกิดอะไรขึ้น?
- การเคลื่อนไหวทางด้านข้าง (Lateral Movement): เมื่อผู้โจมตีเข้าถึงระบบได้แล้ว พวกเขาสามารถแอบเข้าไปในระบบอื่นๆ ได้เหมือนกับคนแอบเข้าไปในบ้านแล้วเคลื่อนไหวไปยังห้องอื่นๆ
- การขโมยข้อมูล: ข้อมูลสำคัญทุกอย่าง เช่น ข้อมูลผู้ใช้งาน อีเมล เอกสารความลับ จะถูกขโมยได้ง่าย
- การแพร่กระจาย Ransomware: ผู้โจมตีสามารถจัดการแบ็คอัพหรือแพร่กระจายมัลแวร์เรียกค่าไถ่ได้
Microsoft ออกมาแจ้งว่าได้ทำการปิดช่องโหว่นี้ก่อนที่จะมีการเปิดเผยต่อสาธารณะ และยังระบุด้วยว่า ยังไม่พบการโจมตีแบบน
ี้เกิดขึ้นจริงในวงกว้าง ซึ่งเป็นข่าวดี แต่ก็ยังคงเตือนให้ทุกคนระมัดระวัง
Microsoft แนะนำให้ทำอะไรบ้าง?
Microsoft ได้ปล่อยแพตช์อัปเดตในช่วง Patch Tuesday ซึ่งธุรกิจที่ใช้งาน Entra ID สำหรับ Multi-Factor Authentication (MFA), Single Sign-On (SSO) หรือการจัดการตัวตน ควรอัปเดตโดยด่วน
นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยยังแนะนำให้ทำตามขั้นตอนเหล่านี้เพื่อเพิ่มความปลอดภัย:
1. ตรวจสอบ Logs: เช็คว่ามีการเข้าสู่ระบบโดยไม่มีเหตุผลหรือมี Token แปลกๆ เกิดขึ้นหรือไม่
2. ตั้งค่า Conditional Access Policies: สร้างนโยบายการเข้าถึงแบบมีเงื่อนไขเพื่อจำกัดการเข้าถึงระบบต่างๆ เหมือนการมีประตูรักษาความปลอดภัยเพิ่ม
3. ตรวจสอบระบบอย่างสม่ำเสมอ: ให้ผู้เชี่ยวชาญภายนอกมาตรวจสอบระบบอยู่บ่อยๆ เพื่อหาช่องโหว่ก่อนที่จะถูกโจมตี
4. ใช้ Microsoft Defender for Identity: เครื่องมือนี้จะช่วยตรวจจับพฤติกรรมแปลกๆ และส่งสัญญาณเตือนล่วงหน้าได้
ทำไม CVSS 10.0 ถึงน่ากลัวขนาดนั้น?
คะแนน CVSS 10.0 เป็นคะแนนสูงสุด หมายถึงช่องโหว่นี้ ง่ายต่อการโจมตี ไม่ต้องมีความรู้มากมาย และมีผลกระทบรุนแรง ตัวอย่างเช่น ช่องโหว่อันตราย Log4j (CVE-2021-44228) ก็เคยได้รับคะแนนเต็ม 10 เช่นกัน และสร้างความเสียหายไปทั่วโลก ช่องโหว่อย่างนี้มุ่งเป้าไปที่ ตัวตน (Identities) ซึ่งเป็นศูนย์กลางของระบบ IT ทั้งหมด
บทเรียนจากเหตุการณ์นี้คืออะไร?
เรื่องนี้เตือนเราว่าด้านความปลอดภัยของคลาวด์มีความสำคัญอย่างยิ่ง การขโมยตัวตน (Identity Theft) เป็นหนึ่งในภัยคุกคามใหญ่ที่สุดสำหรับธุรกิจ และช่องโหว่ใน Entra ID เป็นตัวอย่างว่าสิ่งเลวร้ายสามารถเกิดขึ้นได้อย่างรวดเร็วเพียงใด
就算 Microsoft แก้ไขปัญหาแล้ว แต่ยังมีคำถามว่า มีช่อง
📰 อ่านต่อ
→ AI ครอบครองเว็บ: เกือบทุกหน้าเว็บในสามหนึ่งมาจากเครื่องจักร→ TikTok จ่ายค่าปรับ 400 ล้านดอลลาร์ – ข้อกล่าวหา: ละเมิดความเป็นส่วนตัวของเด็กและเยาวชน→ พยาบาลถูกกล่าวหาว่าขโมยเงินเกือบ 180,000 ดอลลาร์จากหญิงชราในฟลอริดา – การสอบสวนกำลังดำเนินอยู่