ช่องโหว่ร้ายแรงในเซิร์ฟเวอร์ SSH ของ Erlang/OTP
-
Cyber Security Agency of Singapore (CSA)ได้เผยแพร่กรณีนักวิจัยด้านความปลอดภัยได้เปิดเผยช่องโหว่ความรุนแรงระดับวิกฤตในเซิร์ฟเวอร์ SSH ของ Erlang/OTP โดยแนะนำให้ผู้ใช้งานและผู้ดูแลระบบของเวอร์ชันที่ได้รับผลกระทบดำเนินการอัปเดตเป็นเวอร์ชันล่าสุดโดยทันที
ช่องโหว่ดังกล่าว (CVE-2025-32433) ส่งผลกระทบต่อเซิร์ฟเวอร์ SSH ของ Erlang/OTP ซึ่งเป็นชุดไลบรารีสำหรับภาษาโปรแกรม Erlang โดยช่องโหว่นี้ได้รับคะแนนระดับความรุนแรง CVSSv3.1 10 คะแนน และมีการเผยแพร่โค้ดตัวอย่างการโจมตี (Proof-of-Concept) สู่สาธารณะแล้ว หากช่องโหว่นี้ถูกโจมตีโดยผู้ไม่หวังดีสำเร็จ อาจทำให้สามารถข้ามกระบวนการยืนยันตัวตนและรันคำสั่งจากระยะไกล (Remote Code Execution) ได้
ช่องโหว่นี้ส่งผลกระทบต่อ Erlang/OTP เวอร์ชันดังต่อไปนี้ รวมถึงเวอร์ชันก่อนหน้า:
- OTP-27.3.2
- OTP-26.2.5.10
- OTP-25.3.2.19
แนะนำให้ผู้ใช้งานและผู้ดูแลระบบอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดทันทีเพื่อป้องกันความเสี่ยงจากการถูกโจมตี
อ้างอิง
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-036/สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand