Trend Micro บริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จากประเทศญี่ปุ่น ได้ประกาศออกแพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ด้านความปลอดภัยระดับวิกฤตที่ตรวจพบบนระบบ Apex Central รูปแบบติดตั้งในองค์กร (แบบ On-premise) โดยช่องโหว่ดังกล่าวอาจเปิดทางให้ผู้ไม่หวังดีสามารถบุกรุกเข้ามาสั่งรันโค้ดอันตรายใดๆ ก็ได้ด้วยสิทธิ์สูงสุดของระบบซึ่งสร้างความเสี่ยงอย่างมหาศาลต่อองค์กรที่ใช้งาน
สำหรับ Apex Central นั้นถือเป็นหัวใจหลักในการบริหารจัดการผลิตภัณฑ์ต่างๆ ของ Trend Micro ผ่านเว็บคอนโซล ไม่ว่าจะเป็นการดูแลระบบแอนตี้ไวรัส การตรวจจับภัยคุกคาม ไปจนถึงการอัปเดตฐานข้อมูลไวรัสและกฎการป้องกันสแปมจากจุดเดียว ซึ่งช่องโหว่ที่ถูกค้นพบในครั้งนี้มีรหัสอ้างอิงคือ CVE-2025-69258 โดยมีจุดอ่อนร้ายแรงที่เอื้อให้ผู้โจมตีจากระยะไกลที่ไม่มีแม้แต่สิทธิ์ในการเข้าถึงระบบ สามารถเจาะเข้าควบคุมเครื่องเป้าหมายได้ผ่านการฉีดไฟล์ DLL ที่เป็นอันตราย ซึ่งการโจมตีนี้มีความซับซ้อนต่ำมากและที่สำคัญคือไม่ต้องอาศัยการโต้ตอบใดๆ จากผู้ใช้งานในระบบเลย
ทางด้านบริษัท Tenable ซึ่งเป็นผู้ค้นพบและรายงานช่องโหว่นี้ได้เปิดเผยรายละเอียดทางเทคนิคพร้อมรหัสตัวอย่างในการโจมตี โดยระบุว่าปัญหาเกิดจากช่องโหว่ประเภท LoadLibraryEX ภายในตัวซอฟต์แวร์ ซึ่งผู้โจมตีสามารถส่งข้อความที่ถูกปรับแต่งมาเป็นพิเศษไปยังกระบวนการที่ชื่อ MsgReceiver.exe ซึ่งเปิดรอรับข้อมูลอยู่บนพอร์ต TCP 20001 ส่งผลให้ไฟล์รันโปรแกรมหลักโหลดไลบรารีที่เป็นพิษเข้าไปทำงาน จนนำไปสู่การยึดครองระบบภายใต้บริบทความปลอดภัยระดับสูงสุดในที่สุด ซึ่ง Trend Micro ได้ย้ำเตือนให้ผู้ดูแลระบบรีบดำเนินการอัปเดตแพตช์โดยเร็วที่สุดเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น
ที่มา : BPC




































