ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถใช้ VPN ได้โดยไม่ต้องป้อนรหัสผ่าน จนสามารถวางแรนซัมแวร์ในระบบได้หนึ่งในเครื่องมือสำหรับรักษาความเป็นส่วนตัวในการท่องโลกอินเทอร์เน็ตนั้น คงจะหนีไม่พ้นระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) แต่การจะใช้บริการก็มักจะต้องมีการใช้แอปพลิเคชันเฉพาะของผู้ให้บริการ VPN แต่ละแห่งเสียก่อน และนั่นเองที่แอปพลิเคชันเหล่านี้มักจะมีช่องโหว่ให้แฮกเกอร์สามารถใช้งานได้จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยบนแอปพลิเคชัน VPN ของทางบริษัท Check Point ซึ่งเป็นบริษัทพัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ชื่อดัง โดยฝีมือทีมวิจัยของทางบริษัทเอง ซึ่งช่องโหว่ดังกล่าวนั้นมีรหัสว่า CVE-2026-50751 ที่มีคะแนนความอันตราย CVSS Score ที่สูงถึง 9.3 หรืออันตรายสูงมากระดับวิกฤติ เนื่องจากเป็นช่องโหว่ที่เกิดขึ้นระหว่างการยืนยันความถูกต้อง (Validation) ของตัวใบรับรอง (Certificate) สำหรับการเข้าถึงจากระยะไกล (Remote Access) และการเข้าถึงผ่านทางโทรศัพท์มือถือ (Mobile Access) โดยจะเกิดขึ้นในส่วนของกุญแจ (Key) IKEv1 ที่ถูกปฏิเสธโดยระบบระหว่างการแลกเปลี่ยนกุญแจ (Key Exchange) ทำให้แฮกเกอร์สามารถสร้าง Session การใช้งาน VPN โดยไม่ต้องใช้รหัสผ่านได้ช่องโหว่ดังกล่าวนั้นถูกพบว่าได้ถูกใช้งานโดยกลุ่มแฮกเกอร์หลายกลุ่มในช่วงวันที่ 7 พฤษภาคมที่ผ่านมา โดยพบว่ามีการใช้งานมากขึ้นในช่วงเดือนมิถุนายน ซึ่งหนึ่งในกลุ่มแฮกเกอร์ที่ใช้งานช่องโหว่ดังกล่าวนั้นคือกลุ่มแฮกเกอร์ที่ใช้งานมัลแวร์สำหรับเรียกค่าไถ่ หรือ Ransomware ชื่อ Qilin เพื่อใช้ในการปล่อยแรนซัมแวร์ดังกล่าวเพื่อจุดประสงค์ด้านการเงิน เช่น การกรรโชกทรัพย์ผ่านทางแรนซัมแวร์ เป็นต้นแต่ก็มีข่าวดีคือ ทาง Check Point ได้ทำการออกอัปเดตด่วน (Hot Fix) เพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อยแล้ว ดังนั้น ผู้อ่านรายใดที่ใช้งาน VPN ของทาง Check Point อยู่ขอให้ทำการอัปเดตโดยด่วน➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv
พบแฮกเกอร์จำนวนมากใช้ช่องโหว่ Zero-Day บน Check Point VPN ปล่อยแรนซัมแวร์ Qilin
by
Tags: