← กลับไปหน้าบทความ
Zimbra ออกแพตซ์อัปเดทแก้ไขช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์รันโค้ดอันตรายโดยไม่ต้องคลิก
Cybersecurity·29 เม.ย. 2568·อ่าน 11 นาที

Zimbra ออกแพตซ์อัปเดทแก้ไขช่องโหว่ร้ายแรง เปิดทางแฮกเกอร์รันโค้ดอันตรายโดยไม่ต้องคลิก

ข้อมูลทั่วไป :  Zimbra หรือที่รู้จักกันในชื่อเดิมว่า Zimbra Collaboration Suite (ZCS) คือโซลูชันซอฟต์แวร์ด้านการสื่อสารแบบครบวงจร ที่มาพร้อมกับระบบอีเมลเซิร์ฟเวอร์และเว็บไคลเอนต์ โดยออกแบบมาเพื่อรองรับฟีเจอร์ที่หลากหลาย ไม่ว่าจะเป็นการรับส่งข้อความ อีเมล การแชร์ไฟล์ การจัดการปฏิทิน ไปจนถึงการบริหารจัดการงานต่างๆ

เหตุการณ์ :  เมื่อสัปดาห์ที่ผ่านมา Zimbra ได้ประกาศปล่อยแพตช์อัปเดตเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยประเภท Stored Cross-Site Scripting (XSS) ระดับวิกฤต ซึ่งส่งผลกระทบต่อหน้าต่างการใช้งานแบบ Classic Web Client (Classic UI) โดยช่องโหว่ดังกล่าวอาจเปิดทางให้ผู้ไม่หวังดีสามารถรันโค้ดอันตรายได้เพียงแค่เหยื่อเปิดอ่านอีเมล

  ทาง Zimbra ได้ออกแถลงการณ์ระบุว่า "การอัปเดตครั้งนี้มุ่งแก้ไขปัญหาด้านความปลอดภัยใน Classic Web Client ซึ่งแฮกเกอร์สามารถส่งอีเมลที่ถูกปรับแต่งมาโดยเฉพาะ เพื่อใช้รันโค้ดอันตรายทันทีที่อีเมลนั้นถูกเปิดอ่าน หากการโจมตีสำเร็จ ผู้โจมตีจะสามารถเข้าถึงข้อมูลในกล่องจดหมาย (Mailbox) ข้อมูลเซสชัน (Session data) ตลอดจนการตั้งค่าบัญชีผู้ใช้งานได้“

  แม้ว่าในขณะนี้ Zimbra จะยังไม่ได้เปิดเผยรายละเอียดเชิงลึกของช่องโหว่ดังกล่าว และดูเหมือนว่าจะยังไม่มีการกำหนดรหัสอ้างอิงความปลอดภัย (CVE identifier) อย่างเป็นทางการก็ตาม แต่ทางบริษัทได้เร่งแจ้งเตือนให้ลูกค้าทั้งหมดที่ใช้งานระบบผ่านหน้า Classic Web Client ดำเนินการอัปเดตซอฟต์แวร์ของตนให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุดเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น

  ปัญหาดังกล่าวได้รับการแก้ไขเป็นที่เรียบร้อยแล้วใน Zimbra เวอร์ชัน 10.1.19 ซึ่งปล่อยอัปเดตออกมาเมื่อวันที่ 7 กรกฎาคมที่ผ่านมา ทั้งนี้ สำหรับผู้ใช้งานที่ทำการอัปเกรดจากระบบ ZCS เวอร์ชัน 10.0.x, 9.0.x หรือ 8.8.15 ทางผู้พัฒนาแนะนำให้ดำเนินการอัปเดตมาตรการป้องกัน/ลดความเสี่ยงจากช่องโหว่ SNMP (SNMP mitigation) และ ตั้งค่าเปิดใช้งานใหม่อีกครั้งหลังจากกระบวนการอัปเกรดระบบเสร็จสมบูรณ์

  ทาง Zimbra ได้เน้นย้ำว่า "เราขอแนะนำอย่างยิ่งให้ผู้ใช้งานทุกท่านอัปเกรดระบบเป็น ZCS เวอร์ชัน 10.1.19 เพื่อให้มั่นใจว่าระบบจะได้รับแพตช์รักษาความปลอดภัย การแก้ไขข้อผิดพลาด (Bug fixes) รวมถึงการปรับปรุงประสิทธิภาพต่างๆ ที่เป็นเวอร์ชันล่าสุด“

  อนึ่ง ช่องโหว่ความปลอดภัยนี้ถูกค้นพบและรายงานโดยทีม Google Threat Analysis Group (GTIG) ซึ่งหน่วยงานดังกล่าวมักจะทำหน้าที่เฝ้าระวังและค้นพบช่องโหว่ระดับสูง ที่มักตกเป็นเป้าหมายในการโจมตีของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาล (State-sponsored groups) รวมไปถึงกลุ่มผู้ผลิตซอฟต์แวร์สปายแวร์เชิงพาณิชย์ (Commercial spyware vendors)

คำแนะนำ :

•ผู้ใช้งานที่ทำการอัปเกรดจากระบบ ZCS เวอร์ชัน 10.1.x: ไม่จำเป็นต้องดำเนินการใดๆ เพิ่มเติม หากระบบเดิมในเวอร์ชัน 10.1.x ของคุณได้มีการตั้งค่าเปิดใช้มาตรการป้องกัน/ลดความเสี่ยงจากช่องโหว่ SNMP (SNMP mitigation) ไว้เรียบร้อยแล้ว การตั้งค่าดังกล่าวจะยังคงมีผลใช้งานอย่างสมบูรณ์ต่อเนื่อง หลังจากการอัปเกรดเป็นเวอร์ชัน 10.1.19

•ผู้ใช้งานที่ทำการอัปเกรดจากระบบ ZCS เวอร์ชัน 10.0.x, 9.0.x หรือ 8.8.15 จำเป็นจะต้องดำเนินการอัปเดตและตั้งค่าเปิดใช้งานมาตรการป้องกัน/ลดความเสี่ยงจากช่องโหว่ SNMP (SNMP mitigation) ใหม่อีกครั้ง หลังจากที่กระบวนการอัปเกรดระบบเป็น ZCS เวอร์ชัน 10.1.19 เสร็จสมบูรณ์

ข้อมูลอ้างอิง :

https://www.securityweek.com/zimbra-patches-critical-code-execution-vulnerability/

https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.19

https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.0/patch_installation