เผยช่องโหว่ร้ายแรงใน vBulletin! โจมตีโดยไม่ต้องล็อกอิน สั่งรันโค้ดบนเซิร์ฟเวอร์ที่ยังไม่แพตช์

หัวข้อ: เผยช่องโหว่ร้ายแรงใน vBulletin! โจมตีโดยไม่ต้องล็อกอิน สั่งรันโค้ดบนเซิร์ฟเวอร์ที่ยังไม่แพตช์

รายละเอียดช่องโหว่สาธารณะที่เผยแพร่เมื่อวันที่ 27 กรกฎาคม แสดงให้เห็นว่าคำขอที่ไม่ผ่านการยืนยันตัวตน (unauthenticated request) สามารถเข้าถึงฟังก์ชัน eval() ของ PHP ภายใน vBulletin และรันโค้ด (execute code) บนเซิร์ฟเวอร์ฟอรัมที่ยังไม่ได้รับการอัปเดต การโจมตีนี้ไม่จำเป็นต้องมีบัญชีผู้ใช้ สิทธิ์การดูแลระบบ หรือการโต้ตอบจากผู้ใช้รายอื่น SSD Secure Disclosure ระบุว่า vBulletin เวอร์ชัน 6.2.1 และก่อนหน้า รวมถึง 6.1.6 และก่อนหน้า ได้รับผลกระทบ แต่ไม่ได้ระบุเวอร์ชันต่ำสุดที่ได้รับผลกระทบ


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • unauthenticated request – คำขอที่ไม่มีหลักฐานยืนยันตัวตน เช่น ชื่อผู้ใช้และรหัสผ่าน
  • eval() – ฟังก์ชันในภาษา PHP ที่ใช้ประมวลผลข้อความที่ป้อนเข้าไปเป็นโค้ด
  • vBulletin – ซอฟต์แวร์สำหรับสร้างเว็บบอร์ดหรือฟอรัมออนไลน์
  • execute code – การสั่งให้คอมพิวเตอร์ทำงานตามคำสั่งที่เขียนไว้