← 返回新闻首页
网络安全官方

แจ้งเตือน ช่องโหว่ใน SolarWinds Access Rights Manager เสี่ยงถูกโจมตีและเข้าควบคุมระบบ - Thailand Computer Emergency Response Team (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่ง

ThaiCERT查看原文 ↗
警报:SolarWinds Access Rights Manager 存在漏洞,可能导致攻击和系统被接管。——泰国计算机应急响应小组 (ThaiCERT)

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบรายงานช่องโหว่ด้านความปลอดภัยระดับสูงในผลิตภัณฑ์ SolarWinds Access Rights Manager (ARM) ที่หมายเลข CVE-2026-28326 ซึ่งเกิดจากการใช้งาน Hard-coded Static Key ภายในระบบ และอาจทำให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถดำเนินการคำสั่งบนระบบที่ได้รับผลกระทบได้ โดยช่องโหว่ดังกล่าวมีคะแนนความรุนแรงที่ CVSS 8.8 และได้รับการแก้ไขแล้วใน SolarWinds Access Rights Manager เวอร์ชัน 2026.2.1 [1]

1. รายละเอียดของช่องโหว่ CVE-2026-28326 (มีคะแนน CVSS : 8.8)[2] เป็นช่องโหว่ใน SolarWinds Access Rights Manager ซึ่งเป็นระบบที่ใช้บริหารจัดการและตรวจสอบสิทธิ์การเข้าถึงทรัพยากรภายในองค์กร โดยช่องโหว่เกิดจากการใช้ Hard-coded Static Key หรือค่ากุญแจที่ถูกกำหนดไว้ภายในซอฟต์แวร์ ซึ่งอาจเปิดโอกาสให้ผู้โจมตีใช้ประโยชน์จากค่าดังกล่าวเพื่อหลีกเลี่ยงกลไกด้านความปลอดภัยบางส่วน และนำไปสู่การดำเนินการบนระบบโดยไม่จำเป็นต้องผ่านการยืนยันตัวตนก่อน หากการโจมตีสำเร็จ ผู้โจมตีอาจสามารถดำเนินการคำสั่งบนระบบที่ติดตั้ง SolarWinds Access Rights Manager และใช้สิทธิ์ที่ได้รับเพื่อเข้าถึงข้อมูลหรือทรัพยากรที่ระบบ ARM สามารถเข้าถึงได้ ซึ่งอาจเพิ่มความเสี่ยงต่อระบบ Active Directory, File Server หรือระบบอื่นที่มีการเชื่อมต่อกับ ARM ทั้งนี้ SolarWinds ระบุว่าช่องโหว่ดังกล่าวกระทบ Access Rights Manager เวอร์ชัน 2026.2 และเวอร์ชันก่อนหน้า และได้ออกเวอร์ชัน 2026.2.1 เพื่อแก้ไขแล้ว

2. ระบบที่ได้รับผลกระทบ 2.1 SolarWinds Access Rights Manager เวอร์ชัน 2026.2 และเวอร์ชันก่อนหน้า 2.2 ระบบที่ติดตั้ง SolarWinds Access Rights Manager และยังไม่ได้อัปเดตเป็นเวอร์ชัน 2026.2.1 2.3 ระบบภายในองค์กรที่มีการเชื่อมต่อ ARM เข้ากับบริการด้าน Identity และ Access Management เช่น Active Directory หรือทรัพยากรเครือข่ายอื่น ควรได้รับการตรวจสอบเพิ่มเติมหากระบบ ARM อยู่ในกลุ่มที่ได้รับผลกระทบ

3. ผลกระทบที่อาจเกิดขึ้น 3.1 ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนอาจสามารถดำเนินการคำสั่งจากระยะไกลบนระบบที่ได้รับผลกระทบได้ 3.2 อาจนำไปสู่การเข้าถึงข้อมูล สิทธิ์การใช้งาน หรือข้อมูลที่เกี่ยวข้องกับการบริหารจัดการบัญชีผู้ใช้งานภายในองค์กร 3.3 อาจเปิดโอกาสให้ผู้โจมตีเข้าถึงหรือแก้ไขข้อมูลที่ระบบ ARM มีสิทธิ์ในการจัดการ 3.4 หากผู้โจมตีสามารถเข้าควบคุมระบบ ARM ได้สำเร็จ อาจใช้ระบบดังกล่าวเป็นจุดเริ่มต้นในการขยายการเข้าถึงไปยังระบบอื่นภายในเครือข่าย 3.5 อาจส่งผลกระทบต่อความลับ ความถูกต้อง และความพร้อมใช้งานของข้อมูลและระบบที่เกี่ยวข้องกับการบริหารจัดการสิทธิ์ภายในองค์กร

4. แนวทางการแก้ไขและลดความเสี่ยง[3] 4.1 ตรวจสอบเวอร์ชันของ SolarWinds Access Rights Manager ที่ใช้งานอยู่ภายในหน่วยงาน 4.2 หากใช้งาน SolarWinds Access Rights Manager เวอร์ชัน 2026.2 หรือเวอร์ชันก่อนหน้า ให้เร่งอัปเดตเป็น SolarWinds Access Rights Manager 2026.2.1 หรือเวอร์ชันล่าสุดโดยเร็ว 4.3 จำกัดการเข้าถึง SolarWinds Access Rights Manager จากเครือข่ายภายนอกหรืออินเทอร์เน็ต และอนุญาตเฉพาะระบบหรือผู้ใช้งานที่มีความจำเป็นต้องใช้งาน 4.4 ตรวจสอบ Log ของ SolarWinds Access Rights Manager ระบบปฏิบัติการ และระบบเครือข่ายที่เกี่ยวข้อง เพื่อค้นหาการเชื่อมต่อหรือกิจกรรมที่ผิดปกติ 4.5 ตรวจสอบบัญชีผู้ใช้งาน สิทธิ์การเข้าถึง และการเปลี่ยนแปลงสิทธิ์ที่เกิดขึ้นภายในช่วงเวลาที่ระบบยังไม่ได้รับการอัปเดต 4.6 ตรวจสอบระบบ Active Directory, File Server และทรัพยากรอื่นที่เชื่อมต่อกับ ARM เพื่อค้นหาพฤติกรรมหรือการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต 4.7 สำรองข้อมูลสำคัญและข้อมูลการตั้งค่าของระบบ พร้อมทดสอบกระบวนการกู้คืนระบบเพื่อรองรับกรณีเกิดเหตุการณ์ด้านความมั่นคงปลอดภัย

แหล่งอ้างอิง [1] https://dg.th/fn2jwxz86y [2] https://dg.th/m7n2xkdcap [3] https://dg.th/lqw7o6svej

手机左右滑动,电脑按 ← → 键,也能切换新闻