← 返回新闻首页
网络安全官方

แจ้งเตือน! ช่องโหว่ใน FortiMonitor OnSight Chrome Extension เสี่ยงข้ามการยืนยันตัวตนและส่งต่อทราฟฟิกผ่านเบราว์เซอร์ - Thailand Computer Emergency Response Team (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่ง

ThaiCERT查看原文 ↗
警报!FortiMonitor OnSight Chrome 扩展程序存在漏洞,可能绕过身份验证并通过浏览器转发流量。- 泰国计算机应急响应小组 (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบ Fortinet เผยแพร่ประกาศแก้ไขช่องโหว่ระดับวิกฤต (Critical) ใน FortiMonitor OnSight Chrome Extension ซึ่งเป็นส่วนเสริมสำหรับเบราว์เซอร์ Google Chrome ที่ใช้ร่วมกับแพลตฟอร์ม FortiMonitor OnSight โดยช่องโหว่ดังกล่าวอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถหลีกเลี่ยงกลไกการยืนยันตัวตน (Authentication Bypass) และดำเนินการส่งต่อทราฟฟิกของเบราว์เซอร์ (Browser Traffic Proxy) ผ่านระบบที่ได้รับผลกระทบได้ [1]

1. รายละเอียดช่องโหว่ ช่องโหว่ดังกล่าวส่งผลกระทบต่อ FortiMonitor OnSight Chrome Extension โดยเป็นช่องโหว่ที่เกี่ยวข้องกับการตรวจสอบสิทธิ์ของระบบที่ไม่เพียงพอ (Improper Authentication) ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถหลีกเลี่ยงกระบวนการยืนยันตัวตน (Authentication Bypass) และเข้าถึงฟังก์ชันบางส่วนของส่วนขยายได้โดยไม่ผ่านการตรวจสอบสิทธิ์ที่ถูกต้อง ส่งผลให้สามารถใช้ส่วนขยายเป็นช่องทางในการส่งต่อหรือควบคุมการรับส่งข้อมูลผ่านเบราว์เซอร์ รวมถึงเพิ่มความเสี่ยงต่อการเข้าถึงข้อมูลหรือกิจกรรมการใช้งานของผู้ใช้ที่เกี่ยวข้องกับระบบดังกล่าวโดยไม่ได้รับอนุญาตได้

2. ผลกระทบที่อาจเกิดขึ้น 2.1 การเข้าถึงข้อมูลหรือทราฟฟิกการใช้งานของผู้ใช้งานผ่านเบราว์เซอร์ 2.2 การนำระบบที่ได้รับผลกระทบไปใช้เป็นช่องทางในการโจมตีระบบภายในหน่วยงาน 2.3 ความเสี่ยงต่อการเปิดเผยข้อมูลสำคัญขององค์กร และอาจถูกใช้เป็นจุดเริ่มต้นสำหรับการโจมตีในรูปแบบอื่น

โดยเฉพาะองค์กรที่ใช้งาน FortiMonitor OnSight Chrome Extension ในระบบที่มีการเชื่อมต่อกับทรัพยากรสำคัญ ควรดำเนินการตรวจสอบและอัปเดตโดยเร็ว

3. แนวทางการแก้ไขและป้องกัน 3.1 อัปเดต FortiMonitor OnSight Chrome Extension เป็นเวอร์ชันล่าสุด 3.2 ตรวจสอบการใช้งานส่วนขยายบนเบราว์เซอร์ภายในหน่วยงาน 3.3 ตรวจสอบรายการ Extension ที่ติดตั้ง 3.4 ถอนการติดตั้งส่วนขยายที่ไม่จำเป็นหรือไม่ได้รับอนุมัติ 3.5 ตรวจสอบกิจกรรมที่ผิดปกติ รวมถึงตรวจสอบพฤติกรรมการใช้งานเบราว์เซอร์ที่ผิดปกติ 3.6 ตรวจสอบ Log จากระบบรักษาความปลอดภัย เช่น EDR, Proxy หรือ Firewall รวมถึงการจำกัดสิทธิ์การใช้งาน 3.7 ใช้นโยบายควบคุม Browser Extension ภายในองค์กร

4. ข้อแนะนำสำหรับผู้ดูแลระบบ ผู้ดูแลระบบควรเร่งตรวจสอบว่ามีการติดตั้ง FortiMonitor OnSight Chrome Extension ภายในองค์กรหรือไม่ และดำเนินการอัปเดตแพตช์โดยเร็ว เพื่อลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ที่อาจนำไปสู่การเข้าถึงข้อมูลหรือการใช้ระบบเป็นฐานการโจมตี

แหล่งอ้างอิง [1] https://dg.th/5zq0jlswix

手机左右滑动,电脑按 ← → 键,也能切换新闻