แสดงบทความที่มีป้ายกำกับ Network แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Network แสดงบทความทั้งหมด

10/10/2567

CISA แจ้งเตือนช่องโหว่การเรียกใช้โค้ดจากระยะไกลใน Network Switch ส่งผลต่อโครงสร้างพื้นฐานที่สำคัญขององค์กร


    หน่วยงานความมั่นคงทางไซเบอร์ของสหรัฐฯ CISA กำลังเตือนเกี่ยวกับช่องโหว่ร้ายแรง 2 รายการที่สามารถทำให้เกิดการข้ามการยืนยันตัวตนและการเรียกใช้โค้ดจากระยะไกลในผลิตภัณฑ์ Optigo Networks ONS-S8 Aggregation Switch ซึ่งถูกใช้งานในโครงสร้างพื้นฐานที่สำคัญ
    ช่องโหว่เหล่านี้เกี่ยวข้องกับปัญหาการยืนยันตัวตนที่อ่อนแอ ซึ่งทำให้สามารถข้ามการตรวจสอบรหัสผ่านได้ และปัญหาการตรวจสอบความถูกต้องของข้อมูลผู้ใช้ ที่อาจนำไปสู่การเรียกใช้โค้ดจากระยะไกล การอัปโหลดไฟล์ที่เป็นอันตราย และการเข้าถึงโฟลเดอร์ที่ไม่ได้รับอนุญาต (Directory Traversal)
    อุปกรณ์นี้ถูกใช้งานในโครงสร้างพื้นฐานที่สำคัญและหน่วยการผลิตทั่วโลก และเนื่องจากช่องโหว่นี้สามารถถูกโจมตีจากระยะไกลได้ด้วยความซับซ้อนต่ำ ความเสี่ยงจึงถูกประเมินว่าสูงมาก
ขณะนี้ยังไม่มีการแก้ไขปัญหาช่องโหว่ดังกล่าว ผู้ใช้งานจึงถูกแนะนำให้ใช้มาตรการลดความเสี่ยงที่ผู้จำหน่ายในแคนาดาเสนอแนะ
    ช่องโหว่แรกได้รับการติดตามในรหัส CVE-2024-41925 และถูกจัดประเภทเป็นปัญหา PHP Remote File Inclusion (RFI) ซึ่งเกิดจากการตรวจสอบหรือการกรองเส้นทางไฟล์ที่ผู้ใช้ระบุไม่ถูกต้อง
ผู้โจมตีสามารถใช้ช่องโหว่นี้เพื่อทำการเข้าถึงโฟลเดอร์ที่ไม่ได้รับอนุญาต (Directory Traversal) ข้ามการยืนยันตัวตน และเรียกใช้โค้ดจากระยะไกล
    ปัญหาที่สองที่ถูกติดตามในรหัส CVE-2024-45367 เป็นปัญหาการยืนยันตัวตนที่อ่อนแอซึ่งเกิดจากการบังคับใช้การตรวจสอบรหัสผ่านที่ไม่เหมาะสมในกลไกการยืนยันตัวตน
การโจมตีนี้ทำให้ผู้โจมตีสามารถเข้าถึงอินเทอร์เฟซการจัดการสวิตช์โดยไม่ได้รับอนุญาต เปลี่ยนการตั้งค่า เข้าถึงข้อมูลสำคัญ หรือขยายไปยังจุดอื่น ๆ ในเครือข่ายได้
    ทั้งสองปัญหาถูกค้นพบโดยทีม Claroty Team82 และได้รับการจัดอันดับว่าร้ายแรง โดยมีคะแนน CVSS v4 อยู่ที่ 9.3 ช่องโหว่นี้มีผลกระทบต่อ ONS-S8 Spectra Aggregation Switch ทุกเวอร์ชันจนถึงเวอร์ชัน 1.3.7
การรักษาความปลอดภัยของสวิตช์ แม้ว่า CISA จะยังไม่พบหลักฐานว่าช่องโหว่เหล่านี้ถูกใช้โจมตีในขณะนี้

ผู้ดูแลระบบควรดำเนินการดังต่อไปนี้เพื่อลดความเสี่ยงจากช่องโหว่เหล่านี้:
  • แยกการรับส่งข้อมูลการจัดการ ONS-S8 โดยวางไว้ใน VLAN เฉพาะ เพื่อแยกออกจากการรับส่งข้อมูลเครือข่ายทั่วไปและลดการเปิดเผย
  • เชื่อมต่อกับ OneView ผ่าน NIC เฉพาะบนคอมพิวเตอร์ BMS เพื่อให้มั่นใจว่าการเข้าถึงเครือข่าย OT มีความปลอดภัยและเป็นเอกสิทธิ์
  • ตั้งค่าไฟร์วอลล์เราเตอร์เพื่ออนุญาตเฉพาะอุปกรณ์ที่ระบุไว้เท่านั้น เพื่อจำกัดการเข้าถึง OneView เฉพาะกับระบบที่ได้รับอนุญาตและป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต
  • ใช้ VPN ที่ปลอดภัยสำหรับการเชื่อมต่อกับ OneView เพื่อให้มั่นใจว่าการสื่อสารมีการเข้ารหัสและป้องกันการดักฟังข้อมูลที่อาจเกิดขึ้น
  • ปฏิบัติตามแนวทางความมั่นคงปลอดภัยทางไซเบอร์ของ CISA โดยการประเมินความเสี่ยง การดำเนินการรักษาความปลอดภัยแบบหลายชั้น (Defense-in-Depth) และการปฏิบัติตามแนวทางที่ดีที่สุดสำหรับการรักษาความปลอดภัยระบบควบคุมอุตสาหกรรม (ICS)
    CISA แนะนำว่าองค์กรที่พบเห็นกิจกรรมที่น่าสงสัยในอุปกรณ์เหล่านี้ควรปฏิบัติตามมาตรการตอบโต้เหตุการณ์ที่เกิดขึ้นและรายงานเหตุการณ์ต่อหน่วยงานความมั่นคงไซเบอร์เพื่อให้สามารถติดตามและเชื่อมโยงกับเหตุการณ์อื่น ๆ ได้

10/01/2560

วิธีตั้งค่า Network,DNS,DHCP ของ Zentyal v4.2

ขั้นตอนที่ 1 ให้เราเช็ค Module Status ให้เรียบร้อยว่าติ๊กเปิดใช้งานแล้วหรือยัง สามารถดูได้ตามภาพเลยครับ
หลังจากติ๊กเสร็จแล้วกด Save Changes โดยกดปุ่มทางด้านขวาบนสุดนะครับ

ขั้นตอนที่ 2 หลังจากเช็ค Module เสร็จเรียบร้อยแล้วก็มาดูส่วนของ Network นะครับโดยคลิ๊กที่เมนูด้านซ้าย แล้วเลือก Interfaces ตามภาพ
โดยให้เราเลือกตรง Method เป็น Static เพราะเป็นกรณีกำหนดเลข ip address ด้วยตัวเอง จากนั้นใส่เลข ip ที่เราต้องการตั้งในช่อง ip address ได้เลยครับ และเลือก Netmark เป็น 255.255.255.0 เสร็จแล้วกด CHANGE  จากนั้นกด Save

ขั้นตอนที่ 3 หลังจากตั้งค่า Interfaces เสร็จเรียบร้อย ให้เราคลิ๊กที่ Gateways จากด้านขวาอีกรอบ เพื่อเข้าไปตั้งค่า
โดยกดปุ่ม ADD NEW  โปรแกรมมันจะให้เราใส่ชื่อของ Gateways และ ip address โดยจากภาพผมตั้งชื่อไว้ว่า default และ ip เป็น 192.168.1.2
จากนั้นกดติ๊กปุ่ม Enabled และ Default เสร็จแล้วกด ADD จากนั้นกดปุ่ม Save

ขั้นตอนที่ 4  ตั้งค่าในส่วนของ DNS โดยกด ADD NEW จากนั้นใส่เลข ip address เสร็จแล้วกด ADD แล้วกด Save
โดย Domains ด้านล่างนั้นมาจากที่เราตั้งค่าไว้ตอนแรกที่ลง server นะครับ โดยเราสามารถเพิ่ม Domains ได้โดยกด ADD NEW หรือต้องการแก้ไข Domains ที่เราตั้งไว้ตอนแรก ให้คลิ๊กที่ System ทางด้านขวาแล้วเลือก General จากนั้นเลื่อนลงด้านล่างจะมีชื่อ Domain ให้ทำการเปลี่ยนแล้วกด Save ครับ

ขั้นตอนที่ 5 ตั้งค่าในส่วนของ DHCP เช็คก่อนนะครับว่าติ๊ก Enabled หรือยังถ้ายังให้ติ๊กเลยครับ จากนั้นให้คลิ๊กที่ Configuration ตามภาพ

หลังจากคลิ๊กเข้ามาแล้ว ให้เราตั้งค่า ip ของ gateway โดยของผมจะตั้งเป็น 192.168.1.254 และชื่อ domain และ ip dns ตามที่เรากำหนดไว้ตอนแรกจากนั้นกด CHANGE แล้วกด Save
เสร็จแล้วให้เลื่อนลงมาด้านล่างจะมีเมนูว่า Ranges ให้เราคลิ๊ก ADD เพื่อกำหนดเลข ip ไปยังเครื่องลูกต่างๆนี้เชื่อมต่อเข้ามานะครับ
โดย Name นะเป็นชื่อ Domain และ From จะเป็นเลข ip เริ่มต้น To จะเป็นเลข ip สุดท้าย หลังจากตั้งค่าเสร็จแล้วให้กดปุ่ม Save

จากนั้นให้ทำการเชื่อมต่อกับเครื่องลูกนะครับ และเช็คดูว่า ip address ต่างๆตรงกับที่เราตั้งไว้หรือไม่

หลังจากที่ ip address ตรงกันเรียบร้อยแล้วให้ลอง ping หาเครื่องแม่ เพื่อตรวจสอบว่ามันเชื่อมต่อกันจริงๆ
โดยวิธีทำให้เข้าไปที่ command prompt หรือ cmd นั้นเอง จากนั้นพิมคำสั่งว่า ping เว้นวรรคและตามด้วย ip address ของเครื่องแม่ที่เราตั้งไว้นะครับ หรือพิมเป็นชื่อ domain ก็สามารถเช็คได้ ตามภาพเลยครับ