Cybersecurity and Infrastructure Security Agency (CISA) ได้ออกคำแนะนำเกี่ยวกับด้านความมั่นคงปลอดภัย (CSA) เป็นการตอบสนองต่อการใช้ช่องโหว่ CVE-2023-26360 ที่ถูกยืนยันว่าผู้โจมตีที่กำลังใช้ประโยชน์ของช่องโหว่ เพื่อโจมตีหน่วยงานภาครัฐ (FCEB) โดยช่องโหว่นี้เป็นปัญหาที่เกี่ยวข้องกับการควบคุมการเข้าถึงที่ไม่ถูกต้องที่มีผลกระทบต่อ Adobe ColdFusion 2018 Update 15 และ 2021 Update 5 รวมถึงเวอร์ชันก่อนหน้า ช่องโหว่ CVE-2023-26360 ยังมีผลต่อการติดตั้ง ColdFusion 2016 และ ColdFusion 11 อีกด้วย
หากมีการใช้ประโยชน์จากช่องโหว่ CVE-2023-26360 นี้ได้สำเร็จ อาจส่งผลให้เกิดการเรียกใช้โค้ดได้ และจากการสืบสวนของหน่วยงาน FCEB ได้วิเคราะห์และยืนยันว่ามีการขโมยข้อมูลอย่างน้อยสองเซิร์ฟเวอร์ระหว่างเดือนมิถุนายนและกรกฎาคม 2023 สามารถศึกษาคู่มือคำแนะนำผู้โจมตี AA23-339A ใช้ประโยชน์จาก Adobe ColdFusion CVE-2023-26360 สำหรับการเข้าถึงเซิร์ฟเวอร์เบื้องต้น
ทั้งนี้ CISA ได้ให้ข้อมูลสำหรับผู้ดูแลเครือข่ายเกี่ยวกับกลยุทธ์ เทคนิค และกระบวนการ รวมถึงตัวชี้วัดของการตรวจจับและป้องกันการของการโจมตี IOCs ตามคู่มือแนะนำข้างต้น สามารถติดตามข้อมูลเพิ่มเติมได้ที่ https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-339a
อ้างอิง
- https://nvd.nist.gov/vuln/detail/CVE-2023-26360
- https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-339a
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand