
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) ได้ติดตามสถานการณ์ภัยคุกคามทางไซเบอร์ พบ Fortinet เผยแพร่ประกาศแก้ไขช่องโหว่ระดับวิกฤต (Critical) ใน FortiMonitor OnSight Chrome Extension ซึ่งเป็นส่วนเสริมสำหรับเบราว์เซอร์ Google Chrome ที่ใช้ร่วมกับแพลตฟอร์ม FortiMonitor OnSight โดยช่องโหว่ดังกล่าวอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถหลีกเลี่ยงกลไกการยืนยันตัวตน (Authentication Bypass) และดำเนินการส่งต่อทราฟฟิกของเบราว์เซอร์ (Browser Traffic Proxy) ผ่านระบบที่ได้รับผลกระทบได้ [1]
1. รายละเอียดช่องโหว่
ช่องโหว่ดังกล่าวส่งผลกระทบต่อ FortiMonitor OnSight Chrome Extension โดยเป็นช่องโหว่ที่เกี่ยวข้องกับการตรวจสอบสิทธิ์ของระบบที่ไม่เพียงพอ (Improper Authentication) ซึ่งอาจเปิดโอกาสให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถหลีกเลี่ยงกระบวนการยืนยันตัวตน (Authentication Bypass) และเข้าถึงฟังก์ชันบางส่วนของส่วนขยายได้โดยไม่ผ่านการตรวจสอบสิทธิ์ที่ถูกต้อง ส่งผลให้สามารถใช้ส่วนขยายเป็นช่องทางในการส่งต่อหรือควบคุมการรับส่งข้อมูลผ่านเบราว์เซอร์ รวมถึงเพิ่มความเสี่ยงต่อการเข้าถึงข้อมูลหรือกิจกรรมการใช้งานของผู้ใช้ที่เกี่ยวข้องกับระบบดังกล่าวโดยไม่ได้รับอนุญาตได้
2. ผลกระทบที่อาจเกิดขึ้น
2.1 การเข้าถึงข้อมูลหรือทราฟฟิกการใช้งานของผู้ใช้งานผ่านเบราว์เซอร์
2.2 การนำระบบที่ได้รับผลกระทบไปใช้เป็นช่องทางในการโจมตีระบบภายในหน่วยงาน
2.3 ความเสี่ยงต่อการเปิดเผยข้อมูลสำคัญขององค์กร และอาจถูกใช้เป็นจุดเริ่มต้นสำหรับการโจมตีในรูปแบบอื่น
โดยเฉพาะองค์กรที่ใช้งาน FortiMonitor OnSight Chrome Extension ในระบบที่มีการเชื่อมต่อกับทรัพยากรสำคัญ ควรดำเนินการตรวจสอบและอัปเดตโดยเร็ว
3. แนวทางการแก้ไขและป้องกัน
3.1 อัปเดต FortiMonitor OnSight Chrome Extension เป็นเวอร์ชันล่าสุด
3.2 ตรวจสอบการใช้งานส่วนขยายบนเบราว์เซอร์ภายในหน่วยงาน
3.3 ตรวจสอบรายการ Extension ที่ติดตั้ง
3.4 ถอนการติดตั้งส่วนขยายที่ไม่จำเป็นหรือไม่ได้รับอนุมัติ
3.5 ตรวจสอบกิจกรรมที่ผิดปกติ รวมถึงตรวจสอบพฤติกรรมการใช้งานเบราว์เซอร์ที่ผิดปกติ
3.6 ตรวจสอบ Log จากระบบรักษาความปลอดภัย เช่น EDR, Proxy หรือ Firewall รวมถึงการจำกัดสิทธิ์การใช้งาน
3.7 ใช้นโยบายควบคุม Browser Extension ภายในองค์กร
4. ข้อแนะนำสำหรับผู้ดูแลระบบ
ผู้ดูแลระบบควรเร่งตรวจสอบว่ามีการติดตั้ง FortiMonitor OnSight Chrome Extension ภายในองค์กรหรือไม่ และดำเนินการอัปเดตแพตช์โดยเร็ว เพื่อลดความเสี่ยงจากการถูกโจมตีผ่านช่องโหว่ที่อาจนำไปสู่การเข้าถึงข้อมูลหรือการใช้ระบบเป็นฐานการโจมตี
แหล่งอ้างอิง
[1] https://dg.th/5zq0jlswix
