Fortra แก้ไขช่องโหว่วิกฤตใน BoKS เสี่ยงถูกข้ามการตรวจสอบสิทธิ์

Fortra ประกาศออกแพตช์แก้ไขช่องโหว่ 8 รายการใน Core Privileged Access Manager (BoKS) ซึ่งในจำนวนนี้เป็นช่องโหว่ระดับวิกฤต (Critical-severity) ถึง 3 รายการ

BoKS เป็นโซลูชันที่ช่วยให้องค์กรบริหารจัดการระบบ Unix และ Linux จากส่วนกลาง เพื่อบังคับใช้โยบายความปลอดภัยและควบคุมการเข้าถึงบัญชีผู้ใช้งานต่างๆ ได้อย่างมีประสิทธิภาพ

เมื่อวันพฤหัสบดีที่ผ่านมา Fortra ได้แจ้งเตือนการใช้งาน BoKS Manager ที่ใช้ BoKS keytab ในการจัดการบัญชีบริการ Active Directory (AD) ว่าได้รับผลกระทบจากข้อบกพร่องระดับวิกฤตที่อาจนำไปสู่การข้ามผ่านการตรวจสอบสิทธิ์ (Authentication Bypass)

ช่องโหว่ดังกล่าวถูกระบุรหัส CVE-2026-79901 (คะแนน CVSS 9.9) เกิดจากรหัสผ่านของบัญชีบริการ AD ถูกสร้างขึ้นด้วยลำดับกึ่งสุ่มที่คาดเดาได้ (Predictable Pseudo-random Sequence) โดยใช้ค่า Unix Timestamp ปัจจุบันเป็นค่าตั้งต้น (Seed)

Fortra ระบุว่า ผู้โจมตีที่ทราบชื่อผู้ให้บริการ (Service Principal) และสามารถประเมินช่วงเวลาในการเปลี่ยนรหัสผ่านได้ จะสามารถสุ่มรหัสผ่านที่เป็นไปได้ในวงจำกัดและนำไปตรวจสอบแบบออฟไลน์ได้

นอกจากนี้ บัญชี AD ที่ผ่านการยืนยันตัวตนตามปกติยังสามารถร้องขอ Service Ticket สำหรับ SPN ที่กำหนดให้กับบัญชีที่ได้รับผลกระทบ โดยไม่จำเป็นต้องมีสิทธิ์ระดับผู้ดูแลระบบในการเข้าถึง BoKS หรือข้อมูล Keytab และ Ticket ที่ดักจับไว้ก่อนหน้าก็สามารถนำมาใช้ตรวจสอบแบบออฟไลน์ได้เช่นกัน

ช่องโหว่วิกฤตรายการที่สองคือ CVE-2026-79898 (คะแนน CVSS 9.1) ซึ่งเป็นข้อบกพร่องประเภท Command Injection ใน crlserver ที่เปิดช่องให้ผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์แล้วสามารถส่งคำสั่งเชลล์ไปประมวลผลในฐานะ root บน BoKS Master ได้

ข้อมูลจาก Fortra ระบุว่าช่องโหว่นี้สามารถโจมตีผ่าน BCC และ WSI REST หรือ SOAP API โดยทั้ง BCC และ WSI สามารถเข้าถึงได้ผ่านเครือข่ายโดยไม่ต้องอาศัยกฎ sudo หรือ suexec ภายในเครื่อง

อีกหนึ่งช่องโหว่วิกฤตคือ CVE-2026-12627 (คะแนน CVSS 9.8) เป็นปัญหา Stack Buffer Overflow ในฟังก์ชัน Autoregistration ของ BoKS ซึ่งอาจเปิดทางให้ผู้โจมตีจากระยะไกลสร้างความเสียหายต่อหน่วยความจำ (Memory Corruption) ได้

นอกจากนี้ Fortra ยังได้แพตช์ช่องโหว่ระดับความรุนแรงสูงและปานกลางอีก 5 รายการ ซึ่งประกอบด้วยปัญหา Heap Buffer Overflows, Out-of-bounds Read, Insecure Temporary File และ Predictable Password Generation

ปัจจุบันยังไม่มีรายงานการนำช่องโหว่เหล่านี้ไปใช้โจมตีจริง ผู้ใช้งานสามารถศึกษารายละเอียดเพิ่มเติมได้ที่หน้า product security ของ Fortra

**เนื้อหาที่เกี่ยวข้อง: **Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks

Source: SecurityWeek
ดูแลงานแปลและเรียบเรียงโดย AttapolK
Fortra แก้ไขช่องโหว่วิกฤตใน BoKS เสี่ยงถูกข้ามการตรวจสอบสิทธิ์

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมแสดงความเห็น

สมัครสมาชิก

มาเป็นคนแรกที่แสดงความเห็นกันเลยโบร