ក្រុមហេគឃ័រឆ្លៀតឱកាសវាយប្រហារតាមចន្លោះប្រហោង Zero-Day លើ Citrix NetScaler ដើម្បីបង្កប់ Web Shells និងជ្រៀតចូលបណ្តាញផ្ទៃក្នុង

ក្រុមហ៊ុនសន្តិសុខសាយប័របានរកឃើញ និងចេញការព្រមានជាបន្ទាន់អំពីយុទ្ធនាការវាយប្រហារថ្មីមួយ ដែលក្នុងនោះក្រុមហេគឃ័រកំពុងឆ្លៀតឱកាសកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពកម្រិតធ្ងន់ធ្ងរ Zero-Day លើឧបករណ៍ Citrix NetScaler។ គោលបំណងនៃការវាយប្រហារនេះ គឺដើម្បីដាក់ពង្រាយ Web Shells និងឧបករណ៍បញ្ជាពីចម្ងាយ សំដៅគ្រប់គ្រងប្រព័ន្ធបណ្តាញរបស់ស្ថាប័នរងគ្រោះ។
ការរកឃើញចន្លោះប្រហោងថ្មី CVE-2026-88772
យោងតាមការចុះផ្សាយ ក្រុមស្រាវជ្រាវសន្តិសុខសាយប័របានកត់សម្គាល់ឃើញការកេងប្រវ័ញ្ចលើចន្លោះប្រហោង Zero-Day ដែលត្រូវបានកំណត់សម្គាល់ថា CVE-2026-88772 នៅលើប្រព័ន្ធ Citrix NetScaler។ ចន្លោះប្រហោងនេះបានអនុញ្ញាតឱ្យជនអនាមិកអាចអនុវត្តកូដពីចម្ងាយ (Remote Code Execution - RCE) ដោយមិនចាំបាច់ឆ្លងកាត់ការផ្ទៀងផ្ទាត់សិទ្ធិ (Authentication) នោះឡើយ ដែលធ្វើឱ្យឧបករណ៍ទាំងនោះងាយរងគ្រោះបំផុតនៅពេលតភ្ជាប់ទៅកាន់អ៊ីនធឺណិត។
វិធីសាស្ត្រវាយប្រហារ និងគោលដៅរបស់ហេគឃ័រ
នៅក្នុងយុទ្ធនាការនេះ ក្រុមហេគឃ័របានប្រើប្រាស់បច្ចេកទេស និងឧបករណ៍មួយចំនួនដើម្បីជ្រៀតចូលប្រព័ន្ធ រួមមាន៖
- ការដាក់ពង្រាយ Web Shells៖ បង្កប់កូដបញ្ជាសម្ងាត់នៅលើម៉ាស៊ីនមេ ដើម្បីរក្សាផ្លូវចូលបញ្ជា (Backdoor) សម្រាប់ពេលក្រោយ។
- ការប្រើប្រាស់មេរោគ Tunneling៖ បង្កើតបណ្តាញតភ្ជាប់សម្ងាត់ដែលអាចឆ្លងកាត់ជញ្ជាំងភ្លើង និងប្រព័ន្ធការពារនានា។
- ការដណ្តើមសិទ្ធិ Root៖ ស្វែងរកការដំឡើងសិទ្ធិគ្រប់គ្រងខ្ពស់បំផុត (Root Access) លើឧបករណ៍ NetScaler។
- ការលួចគណនីសម្ងាត់៖ ប្រមូលទិន្នន័យសម្ងាត់ និងព័ត៌មានផ្ទៀងផ្ទាត់ផ្សេងៗ ដើម្បីប្រើប្រាស់ក្នុងការជ្រៀតចូលកាន់តែជ្រៅទៅកាន់បណ្តាញផ្ទៃក្នុង (Internal Network) របស់ស្ថាប័ន។
សារៈសំខាន់ និងផលប៉ះពាល់ជាសកល
ឧបករណ៍ Citrix NetScaler (រួមទាំង Citrix ADC និង Gateway) ត្រូវបានដាក់ពង្រាយ និងប្រើប្រាស់យ៉ាងទូលំទូលាយដោយសាជីវកម្មធំៗ គ្រឹះស្ថានហិរញ្ញវត្ថុ និងស្ថាប័នរដ្ឋាភិបាលជាច្រើនជុំវិញពិភពលោក។ ដោយសារឧបករណ៍ទាំងនេះដើរតួជាច្រកចេញចូលដ៏សំខាន់សម្រាប់ចរាចរណ៍បណ្តាញ និងការគ្រប់គ្រងការចូលប្រើប្រាស់ពីចម្ងាយ ការរងការវាយប្រហារកម្រិត RCE លើឧបករណ៍ទាំងនេះ អាចបើកផ្លូវឱ្យហេគឃ័រចូលកាន់កាប់ប្រព័ន្ធទាំងមូល និងអាចបន្តវាយប្រហារទៅលើហេដ្ឋារចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មានវិទ្យាទាំងស្រុងរបស់អង្គភាពនោះ។
អនុសាសន៍សម្រាប់អ្នកគ្រប់គ្រងប្រព័ន្ធ
ក្រុមការងារសន្តិសុខបណ្តាញ និងអ្នកគ្រប់គ្រងប្រព័ន្ធ IT ដែលកំពុងប្រើប្រាស់ Citrix ADC និង Gateway គួរតែបង្កើនការប្រុងប្រយ័ត្នខ្ពស់។ ស្ថាប័នពាក់ព័ន្ធត្រូវបានណែនាំឱ្យពិនិត្យមើលកំណត់ត្រាសកម្មភាព (System Logs) ដើម្បីស្វែងរកសញ្ញាណាមួយនៃការបង្កប់ Web Shells ឬការតភ្ជាប់មិនប្រក្រតី ព្រមទាំងតាមដានព័ត៌មានបច្ចុប្បន្នភាព និងវិធានការដោះស្រាយជាបន្ទាន់ពីក្រុមហ៊ុនផលិត ដើម្បីទប់ស្កាត់ការវាយប្រហារដែលអាចកើតមានឡើងជាបន្តទៀត។
ប្រភព: BleepingComputer
Comments
Post a Comment