แจ้งเตือนช่องโหว่ใน Langflow ที่ถูกนำไปใช้โจมตีจริงแล้ว ผู้ดูแลระบบเร่งอัปเดตและจำกัดการเข้าถึงทันที

ยอดเข้าชม: 60 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ช่องโหว่ด้านความมั่นคงปลอดภัยใน Langflow ซึ่งเป็นแพลตฟอร์มโอเพนซอร์สแบบ Low-code สำหรับพัฒนา AI Agent และแอปพลิเคชันด้านปัญญาประดิษฐ์ พบช่องโหว่่ที่เปิดโอกาสให้ผู้โจมตีที่ยังไม่ผ่านการยืนยันตัวตนสามารถสั่งรันโค้ดบนระบบที่ได้รับผลกระทบได้ โดยมีรายงานว่าช่องโหว่ดังกล่าวถูกนำไปใช้โจมตีจริงแล้ว และถูกบรรจุในบัญชี Known Exploited Vulnerabilities Catalog ของ CISA เมื่อวันที่ 21 กรกฎาคม 2569 [1]

1. รายละเอียดช่องโหว่
ช่องโหว่ CVE-2026-0770 (CVSS v3.1: 9.8) [2] เป็นช่องโหว่ประเภท Inclusion of Functionality from Untrusted Control Sphere (CWE-829) [3] ในกระบวนการจัดการพารามิเตอร์ exec_globals ผ่าน Validate Endpoint ของ Langflow โดยระบบนำข้อมูลที่ผู้โจมตีสามารถควบคุมเข้าสู่กระบวนการประมวลผลโดยไม่มีการจำกัดหรือแยกสภาพแวดล้อมอย่างเพียงพอ ส่งผลให้ผู้โจมตีที่ยังไม่ผ่านการยืนยันตัวตนสามารถแทรกและสั่งรันโค้ดบนระบบได้ [4]

2. รูปแบบการโจมตี [5]
2.1 ผู้โจมตีค้นหา Langflow ที่เปิดให้เข้าถึงจากเครือข่ายอินเทอร์เน็ต
2.2 ผู้โจมตีส่งคำขอไปยัง Validate Endpoint ของ Langflow พร้อมกำหนดค่าพารามิเตอร์ exec_globals ให้บรรจุข้อมูลหรือองค์ประกอบที่ผู้โจมตีควบคุมได้
2.3 เมื่อระบบประมวลผลคำขอดังกล่าว โค้ดที่ผู้โจมตีแทรกอาจถูกนำไปประมวลผลภายในเซิร์ฟเวอร์ โดยไม่ต้องใช้ชื่อผู้ใช้งาน รหัสผ่าน หรือการโต้ตอบจากผู้ดูแลระบบ
2.4 เนื่องจากช่องโหว่สามารถนำไปสู่การสั่งรันโค้ดภายใต้สิทธิ์ระดับสูง ผู้โจมตีอาจดำเนินการเพิ่มเติม ภายหลังเข้าควบคุมระบบ เช่น
– เข้าถึงไฟล์ ฐานข้อมูล และค่ากำหนดของ Langflow
– ขโมย API Key, Access Token, รหัสผ่าน หรือข้อมูลลับที่จัดเก็บอยู่ในตัวแปรสภาพแวดล้อม
– แก้ไข AI Workflow หรือองค์ประกอบที่เชื่อมต่อกับระบบอื่น
– ติดตั้งมัลแวร์หรือสร้างช่องทางสำหรับกลับเข้าสู่ระบบ
– ใช้ระบบที่ถูกควบคุมเป็นฐานสำหรับโจมตีระบบภายในอื่น
ผลกระทบดังกล่าวเป็นผลที่อาจเกิดขึ้นจากความสามารถในการสั่งรันโค้ดด้วยสิทธิ์ระดับสูง และอาจแตกต่างกันตามการกำหนดค่า สิทธิ์ของโปรเซส และสถาปัตยกรรมเครือข่าย

3. ผลิตภัณฑ์ที่ได้รับผลกระทบ
3.1 Langflow เวอร์ชัน 1.7.3 และต่ำกว่า
3.2 ระบบที่เปิดหน้าเว็บหรือ API ของ Langflow ให้เข้าถึงจากอินเทอร์เน็ตโดยตรงมีความเสี่ยงสูง โดยเฉพาะระบบที่ไม่ได้จำกัดแหล่งที่มาของการเชื่อมต่อผ่าน Firewall, VPN, Reverse Proxy หรือ IP Allowlist
3.3 ระบบที่รันโปรเซสหรือ Container ของ Langflow ด้วยบัญชี root หรือบัญชีที่มีสิทธิ์เข้าถึงไฟล์และระบบสำคัญ อาจได้รับผลกระทบรุนแรงยิ่งขึ้นหากถูกโจมตีสำเร็จ

4. แนวทางการแก้ไข
4.1 อัปเดต Langflow เป็นเวอร์ชัน 1.11.0 หรือเวอร์ชันที่ใหม่กว่าโดยทันที ก่อนดำเนินการควรสำรองฐานข้อมูล Flow และ Project, Global Variables, ค่ากำหนดระบบ, ไฟล์ Environment และ Secret รวมถึงการกำหนดค่า Reverse Proxy, Container และระบบเครือข่าย ทั้งนี้ ควรทดสอบการอัปเดตในสภาพแวดล้อมทดสอบก่อนนำไปใช้งานจริง
4.2 กรณียังไม่สามารถอัปเดตได้ ผู้ดูแลระบบควรใช้มาตรการชั่วคราวเพื่อลดความเสี่ยง ดังนี้
– ปิดการเข้าถึง Langflow จากอินเทอร์เน็ตโดยตรง
– อนุญาตให้เข้าถึงเฉพาะผ่าน VPN หรือเครือข่ายบริหารจัดการขององค์กร
– กำหนด IP Allowlist บน Firewall หรือ Reverse Proxy
– จำกัดหรือปิดการเข้าถึง Validate Endpoint จากเครือข่ายภายนอก หากไม่กระทบต่อการใช้งาน
– เพิ่มชั้นการยืนยันตัวตนที่ Reverse Proxy สำหรับหน้าเว็บและ API ที่เปิดให้เข้าถึง
– กำหนดให้ Langflow หรือ Container ทำงานด้วยบัญชีที่ไม่มีสิทธิ์ root
– แยก Langflow ออกจากฐานข้อมูล ระบบจัดเก็บข้อมูล และระบบสำคัญอื่นด้วย Network Segmentation
มาตรการดังกล่าวเป็นเพียงการลดโอกาสและผลกระทบจากการโจมตี ไม่ได้เป็นการแก้ไขช่องโหว่อย่างสมบูรณ์ จึงควรดำเนินการอัปเดตซอฟต์แวร์โดยเร็วที่สุด
4.3 เนื่องจากช่องโหว่นี้มีรายงานว่าถูกนำไปใช้โจมตีจริงแล้ว ผู้ดูแลระบบที่เคยเปิด Langflow เวอร์ชันที่ได้รับผลกระทบให้เข้าถึงจากอินเทอร์เน็ตควรดำเนินการตรวจสอบระบบตามกระบวนการ Incident Response โดยทันที เนื่องจากการอัปเดตซอฟต์แวร์เพียงอย่างเดียวไม่สามารถกำจัดมัลแวร์ ช่องทางการเข้าถึง หรือกลไกคงอยู่ที่ผู้โจมตีอาจติดตั้งไว้ก่อนหน้าได้

5. คำแนะนำด้านความปลอดภัยเพิ่มเติม
5.1 จัดเก็บ Log จาก Langflow, Reverse Proxy และ Container ไว้ในระบบส่วนกลาง พร้อมกำหนดระยะเวลาการเก็บรักษาที่เหมาะสม
5.2 กำหนดการแจ้งเตือนเมื่อพบคำขอผิดปกติไปยัง Validate Endpoint การใช้งานพารามิเตอร์ exec_globals หรือการสร้างโปรเซสจาก Langflow
5.3 ตรวจสอบขอบเขตการเปิดให้บริการ Langflow จากอินเทอร์เน็ตและทบทวนสิทธิ์การเข้าถึงเป็นระยะ
5.4 ทดสอบการสำรองและกู้คืนข้อมูลเป็นประจำ เพื่อให้สามารถกู้คืนระบบจากข้อมูลที่เชื่อถือได้เมื่อเกิดเหตุการณ์
5.5 ติดตามประกาศด้านความมั่นคงปลอดภัยและอัปเดต Langflow รวมถึงส่วนประกอบที่เกี่ยวข้องอย่างสม่ำเสมอ

แหล่งอ้างอิง
[1] https://dg.th/hbilje50pd
[2] https://dg.th/w2ac5fir9m
[3] https://dg.th/n3e8m6rqdx
[4] https://dg.th/0psmntd4z8
[5] https://dg.th/4b8sjg6v27