เตือนภัย! ช่องโหว่ใน Koollab LMS เสี่ยงถูกยึดระบบ ขโมยข้อมูล และควบคุมบัญชีผู้ดูแล

ยอดเข้าชม: 67 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามรายงานจาก Cyber Security Agency of Singapore (CSA) กรณีพบช่องโหว่หลายรายการใน Koollab Learning Management System (LMS) ซึ่งเป็นระบบบริหารจัดการการเรียนรู้ออนไลน์แบบ Cloud-hosted/SaaS สำหรับการเรียนออนไลน์ การประเมินผล และการบริหารจัดการฝึกอบรม โดยช่องโหว่ที่พบมีผลกระทบหลายระดับ ตั้งแต่การเปิดเผยข้อมูล การข้ามการยืนยันตัวตน การโจมตีแบบ SQL Injection ไปจนถึงการอัปโหลดไฟล์อันตรายและรันโค้ดบนเซิร์ฟเวอร์ได้ [1]

1. รายละเอียดช่องโหว่
ช่องโหว่ที่พบใน Koollab LMS มีจำนวน 16 รายการ โดยรายการที่มีความรุนแรงสูงและควรให้ความสำคัญ ดังนี้
1.1 ช่องโหว่ CVE-2026-63227 (CVSS v3.1: 9.9)[2] เป็นช่องโหว่การอัปโหลดไฟล์ SCORM โดยไม่มีการจำกัดประเภทไฟล์อย่างเหมาะสม ทำให้ผู้ใช้งานที่มีสิทธิ์ออกแบบโมดูลสามารถอัปโหลดแพ็กเกจที่มี PHP Web Shell ไปยังไดเรกทอรีที่เข้าถึงได้จากอินเทอร์เน็ต และรันโค้ดบนเซิร์ฟเวอร์ได้
1.2 ช่องโหว่ CVE-2026-63229 (CVSS v3.1: 9.1)[3] เป็นช่องโหว่ Blind SQL Injection ก่อนการยืนยันตัวตนผ่าน SSO OAuth Endpoint ทำให้ผู้โจมตีสามารถอ่านข้อมูลจากฐานข้อมูลโดยอาศัยการวิเคราะห์เวลาตอบสนอง รวมถึงข้อมูลส่วนบุคคล ข้อมูลรับรอง และ JWT ที่อาจนำไปใช้ยึดบัญชีผู้ใช้งาน
1.3 ช่องโหว่ CVE-2026-63230 (CVSS v3.1: 9.1)[4] เป็นช่องโหว่ Error-based SQL Injection ก่อนการยืนยันตัวตนผ่าน SCORM Report Endpoint ทำให้ผู้โจมตีสามารถอ่านข้อมูลสำคัญจากฐานข้อมูลและนำ JWT ที่ได้ไปใช้ยึดบัญชีผู้ใช้งาน
1.4 ช่องโหว่ CVE-2026-63232 (CVSS v3.1: 9.9)[5] เป็นช่องโหว่ SQL Injection ร่วมกับการประมวลผลข้อมูลแบบ Unsafe Deserialisation ผ่าน Assessment Reinforcement Endpoint ทำให้ผู้โจมตีที่ผ่านการยืนยันตัวตนสามารถเขียน Web Shell และรันโค้ดบนเซิร์ฟเวอร์
1.5 ช่องโหว่ CVE-2026-63233 (CVSS v3.1: 9.9)[6] เป็นช่องโหว่ SQL Injection และ Unsafe Deserialisation ผ่าน Assessment Overall Answer Endpoint ซึ่งอาจนำไปสู่การเขียน Web Shell และรันโค้ดโดยไม่ได้รับอนุญาต
1.6 ช่องโหว่ CVE-2026-63234 (CVSS v3.1: 9.9)[7] เป็นช่องโหว่ SQL Injection และ Unsafe Deserialisation ผ่าน Manual Mark Assessment Endpoint ทำให้ผู้โจมตีสามารถควบคุมข้อมูลที่ส่งเข้าสู่ฟังก์ชัน unserialize() และรันโค้ดบนเซิร์ฟเวอร์
1.7 ช่องโหว่ CVE-2026-63231 (CVSS v3.1: 8.1)[8] เป็นช่องโหว่ SQL Injection ภายหลังการยืนยันตัวตนผ่าน Face-to-face Runs Update Endpoint ทำให้ผู้โจมตีสามารถอ่านข้อมูลทั้งหมดในฐานข้อมูล และได้รับ JWT ที่อาจนำไปใช้ยึดบัญชีผู้ใช้งาน

ช่องโหว่อื่นที่ CSA ระบุเพิ่มเติม ได้แก่ CVE-2026-63238, CVE-2026-63228, CVE-2026-63235, CVE-2026-63236, CVE-2026-63237, CVE-2026-63239, CVE-2026-63240, CVE-2026-63241 และ CVE-2026-63242 ซึ่งเกี่ยวข้องกับการอัปโหลดไฟล์ไม่ปลอดภัย การควบคุมสิทธิ์ไม่เหมาะสม การข้าม 2FA การเปิดเผยข้อมูล การเข้าถึงข้อมูลการเรียนของผู้อื่น และการแก้ไขสถานะการเรียนโดยไม่เหมาะสม

2. ผลิตภัณฑ์ที่ได้รับผลกระทบ
– Koollab LMS version 5.3.2

3. ผลกระทบที่อาจเกิดขึ้น
3.1 ผู้โจมตีอาจอัปโหลดไฟล์อันตราย เช่น PHP web shell และรันโค้ดบนเซิร์ฟเวอร์ได้
3.2 ผู้โจมตีอาจอ่านข้อมูลจากฐานข้อมูล รวมถึงข้อมูลส่วนบุคคล credentials และ JWT token
3.3 ผู้โจมตีอาจยึดบัญชีผู้ใช้งานหรือบัญชีผู้ดูแลระบบได้
3.4 ข้อมูลการเรียน คะแนน สถานะบทเรียน และข้อมูลผู้ใช้งานอาจถูกเปิดเผยโดยไม่ได้รับอนุญาต
3.5 ความถูกต้องของการประเมินผลและบันทึกการเรียนอาจได้รับผลกระทบ เช่น การดูคำตอบแบบทดสอบหรือการกำหนดสถานะการเรียนเป็น completed โดยไม่ผ่านกระบวนการเรียนจริง
3.6 กรณี hard-coded AWS IAM credentials อาจทำให้ข้อมูลใน shared multi-tenant S3 buckets หรือ SQS queues มีความเสี่ยงต่อการถูกเข้าถึงหรือถูกดัดแปลง

4. แนวทางการป้องกันและแก้ไข
4.1 ผู้ใช้งาน Koollab LMS แบบ Cloud-hosted/SaaS ไม่จำเป็นต้องติดตั้งแพตช์ด้วยตนเอง เนื่องจากผู้พัฒนาได้ดำเนินการแก้ไขช่องโหว่ทั้งหมดบน cloud-hosted instances แล้ว
4.2 หน่วยงานที่ใช้งาน Koollab LMS ควรยืนยันสถานะการแก้ไขกับผู้ให้บริการ และตรวจสอบว่าระบบที่ใช้งานอยู่เป็น instance ที่ได้รับการแก้ไขแล้ว
4.3 ตรวจสอบบัญชีผู้ใช้งาน บัญชีผู้ดูแลระบบ และกิจกรรมการเข้าสู่ระบบย้อนหลัง โดยเฉพาะกรณีที่พบพฤติกรรมผิดปกติหรือการเปลี่ยนแปลงสิทธิ์โดยไม่ได้รับอนุญาต
4.4 ตรวจสอบข้อมูลสำคัญที่จัดเก็บในระบบ เช่น ข้อมูลส่วนบุคคล ข้อมูลการฝึกอบรม คะแนน ผลการประเมิน และข้อมูล credentials หรือ token ที่อาจได้รับผลกระทบ

แหล่งอ้างอิง
[1] https://dg.th/0qj4wemdio
[2] https://dg.th/r2lhz7ndtx
[3] https://dg.th/stvrb4ch0o
[4] https://dg.th/cayvx7trk5
[5] https://dg.th/ybtnjx3ezv
[6] https://dg.th/gjceo02ait
[7] https://dg.th/rt2a1yepnm
[8] https://dg.th/rfmoajtcze