พบช่องโหว่ Remote Code Execution บน Chrome แนะผู้ใช้ควรอัปเดต 

30 ธ.ค.62 (15:33 น.)
เปิดอ่าน 159 ครั้ง
Tencent Blade Security ได้เปิดเผยถึงชุดของช่องโหว่ที่ชื่อว่า ‘Megellan 2.0’ ซึ่งมีผลกระทบกับ SQLite Database ที่ Chrome ใช้เพื่อเก็บข้อมูลการใช้งาน โดยคาดว่าจะสามารถนำไปสู่การลอบรันโค้ดผ่าทางไกลหรือ Remote Code Execution ได้


Magellan เป็นช่องโหว่ที่ Tencent เคยเปิดเผยมาเมื่อธันวาคมปีก่อน โดยเกี่ยวกับการที่มีการตรวจสอบ input ของคำสั่ง SQL จาก Third-party ไม่ดีพอ ทำให้คนร้ายสามารถประดิษฐ์คำสั่ง SQL ที่มีโค้ดอันตรายร่วมเข้ามาได้ ทั้งนี้ผ่านไป 1 ปี Tencent ก็ได้มีการเปิดเผยช่องโหว่ Magellan 2.0 ออกมาซึ่งมีไอเดียเหมือนเดิมที่ประกอบไปด้วยชุดช่องโหว่ 5 รายการคือ CVE-2019-13734, CVE-2019-13750, CVE-2019-13751, CVE-2019-13752 และ CVE-2019-13753

ทั้งนี้แอปพลิเคชันใดที่ใช้งาน SQLite จะได้รับผลกระทบกับช่องโหว่ใหม่ด้วย เพียงแต่ว่าการใช้งานผ่านอินเทอร์เข้ามาก็ไม่ง่ายนักเพราะต้องมีการอนุญาตรับ input คำสั่ง SQL เข้ามาโดยตรง ซึ่งเป็นไปได้น้อย อย่างไรก็ตามกลับกันในมุมของ Chrome ที่ใช้ SQLite เพื่อเก็บค่า Setting และข้อมูลผู้ใช้จะมีการใช้ API ที่ชื่อ WebSQL เพื่อแปลง JavaScript เป็นคำสั่ง SQL เพื่อรัน SQLite Database ต่อ ซึ่งประเด็นคือถูกเปิดเป็น Default อยู่แล้วรวมถึงใน Opera ด้วย ดังนั้นมีโอกาสที่เว็บไซต์อันตรายจะใช้งานช่องโหว่กับผู้เยี่ยมชมที่ใช้ Chrome

ปัจจุบันนักวิจัยได้แจ้งเตือน Google และทีม SQLite แล้ว ซึ่ง Chrome ก็ถูกแพตช์ไปแล้วเมื่อ 2 สัปดาห์ก่อนภายใต้เวอร์ชัน 79.0.3945.79 แต่ในส่วนของ SQLite เองยังไม่ได้อัปเดตให้เวอร์ชัน Stable 3.30.1 ที่ออกมาเมื่อ 10 ธันวาคม ทั้งนี้ยังไม่พบว่าช่องโหว่ถูกใช้โจมตีจริง จึงเตือนให้ผู้ใช้งาน Chrome และนักพัฒนาแอปพลิเคชันรับทราบโดยทั่วกันครับ

ที่มา :  https://www.zdnet.com/article/google-chrome-impacted-by-new-magellan-2-0-vulnerabilities/ 
https://www.techtalkthai.com/chrome-effected-by-megellan-2-rce-vulnerabilities/

Cyber Domain - Royal Thai Air Force

ล่าสุด

อัปเดตด่วน พบช่องโหว่ใน Apache Tomcat AJP สามารถอ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน (Ghostcat : CVE-2020-1938)
26 ก.พ.63(50 นาที) อ่าน 20 ครั้ง
นักพัฒนาซอฟต์แวร์พบช่องโหว่ในระบบ McDonald สั่งอาหารได้ฟรีทุกครั้ง
24 ก.พ.63(2 วัน) อ่าน 12 ครั้ง
องค์การอนามัยโลกเตือนระวังแคมเปญ Phishing เรื่องไวรัสโคโรน่า
24 ก.พ.63(2 วัน) อ่าน 19 ครั้ง
ระวังมัลแวร์ Emotet ขโมยรหัสธนาคารออนไลน์ แพร่กระจายผ่าน Wi-Fi
17 ก.พ.63(8 วัน) อ่าน 67 ครั้ง
Microsoft เตือนผู้ดูแล Exchange เร่งปิด SMBv1 ป้องกันมัลแวร์
14 ก.พ.63(12 วัน) อ่าน 57 ครั้ง
สหรัฐฯ เข้าจับแฮ็กเกอร์ชาวจีนกรณีแฮ็ก Equifax
11 ก.พ.63(15 วัน) อ่าน 25 ครั้ง
พบช่องโหว่ WhatsApp สามารถใช้เข้าถึงไฟล์ของระบบได้
8 ก.พ.63(18 วัน) อ่าน 18 ครั้ง
พบ Backdoor ในชิป HiSilicon คาดอุปกรณ์ DVR/NVR จำนวนมากตกอยู่ในความเสี่ยง
8 ก.พ.63(18 วัน) อ่าน 15 ครั้ง
วิธีการป้องกันภัยจากฟิชชิ่ง (Phishing)
6 ก.พ.63(20 วัน) อ่าน 85 ครั้ง
ประกาศบัญชีรายชื่อผู้ผ่านการเลือกสรรพนักงานราชการทั่วไป
5 ก.พ.63(21 วัน) อ่าน 173 ครั้ง
บริษัทความปลอดภัยไซเบอร์ตรวจสอบระบบไอทีสนามบิน 100 แห่ง มีเพียง 3 แห่งที่ผ่านมาตรฐาน
4 ก.พ.63(21 วัน) อ่าน 18 ครั้ง
ทวิตเตอร์พบคนร้ายใช้ API จับคู่เบอร์โทรศัพท์กับชื่อบัญชี
4 ก.พ.63(21 วัน) อ่าน 10 ครั้ง
พบช่องโหว่บน Microsoft Azure Stack เสี่ยงถูกแฮ็กเกอร์เข้าควบคุม Cloud Servers บนนั้นได้
4 ก.พ.63(21 วัน) อ่าน 10 ครั้ง
ระวังภัย พบมัลแวร์แพร่กระจายผ่านอีเมลโดยอ้างชื่อไวรัสโคโรน่า
3 ก.พ.63(23 วัน) อ่าน 15 ครั้ง
พบช่องโหว่บน Plugin Code Snippets บน WordPress แนะผู้ใช้ควรอัปเดต
30 ม.ค.63(27 วัน) อ่าน 16 ครั้ง