อัปเดตแพทช์ด่วน! Microsoft Exchange กลายเป็นเป้าโจมตี
เมื่อวัน 2 มีนาคมที่ผ่านมาทาง Microsoft ได้ปล่อยแพทช์อัปเดตเพื่อแก้ไขสี่ช่องโหว่ Zero-Day ใน Exchange Server ซึ่งกำลังเป็นเป้าโจมตีของกลุ่มแฮกเกอร์จีนที่ชื่อ "Hafnium"
Microsoft ได้ขอให้ผู้ใช้งาน Microsoft Exchange Server ทำการอัปเดตโดยเร็วที่สุดเนื่องจากช่องโหว่ดังกล่าวได้ส่งผลกระทบต่อ Exchange Server 2013, Exchange Server 2016 และ Exchange Server 2019 (Exchange Online ไม่ได้รับผลกระทบใด ๆ )
Microsoft แจ้งว่ากลุ่มแฮกเกอร์ที่โจมตีนั้นมีชื่อว่า Hafnium ได้โจมตีโดยใช้ Ransomware "DearCry" มุ่งเป้าไปที่ช่องโหว่บน On-Premise Exchange Servers เพื่อเข้าถึงบัญชีอีเมล์ของผู้ใช้งาน ผ่านช่องโหว่ CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 และ CVE-2021-27065 โดยผู้โจมตีได้อาศัย Web Shell ในการขโมยข้อมูลและทำการโจมตีอื่น ๆ
นอกจากนี้ Microsoft ยังได้ทำการอัปโหลด Script ที่ใช้ในการตรวจสอบว่าบน Exchange Server ของผู้ใช้บริการมี Web Shell ที่ใช้ในการโจมตีหรือไม่ ( https://github.com/microsoft/CSS-Exchange/tree/main/Security )
เพื่อความปลอดภัยจากเหตุการณ์นี้ทาง BigFish ได้มีข้อแนะนำ ดังนี้
อ่านเพิ่มเติม: