HOME      ABOUT US    CRMA NETWORK    ACTIVITY    IT SERVICE    CONTACT US    CRMA HOME

You Are Here >> Home / CRMA News

 
 
 
 


เรื่อง : พบช่องโหว่บน LabVIEW มีความเสี่ยงถูกโจมตียึดเครื่องได้

พบช่องโหว่บน LabVIEW มีความเสี่ยงถูกโจมตียึดเครื่องได้

นักวิจัยด้านความมั่นคงปลอดภัยจาก Cisco Talos Security Intelligence ได้ออกมาเปิดเผยถึงการค้นพบช่องโหว่บน LabVIEW ระบบซอฟต์แวร์ชื่อดังสำหรับการออกแบบเครื่องจักร ซึ่งทำให้ผู้โจมตีสามารถสร้างไฟล์ VI (Virtual Instrument) ที่มีนามสกุล .vi สำหรับใช้โจมตีช่องโหว่ นำไปสู่ความเสี่ยงที่จะถูกยึดเครื่องได้


Credit: LabVIEW

 

ช่องโหว่นี้ทำให้ผู้โจมตีสามารถสั่งใช้งานโค้ดต้องสงสัยบนเครื่องคอมพิวเตอร์ของเป้าหมายและเข้ายึดเครื่องได้ โดยทาง Cisco ได้ทำการทดสอบช่องโหว่นี้ใน LabVIEW 2016 รุ่น 16.0 และพบว่าช่องโหว่นี้สามารถทำงานได้จริง แต่ทาง National Instruments ผู้พัฒนา LabVIEW นั้นได้ออกมาปฏิเสธที่จะยอมรับปัญหานี้ว่าเป็นช่องโหว่ และจะไม่พัฒนา Patch ใดๆ ออกมาอุดช่องโหว่ทั้งนั้น

ด้วยเหตุนี้หากองค์กรใดใช้งาน LabVIEW ก็อาจต้องระมัดระวังตัวเองให้ดี และหมั่นตรวจสอบการโจมตีหรือพฤติกรรมต้องสงสัยในองค์กรให้มากขึ้น

ผู้ที่สนใจรายละเอียดฉบับเต็ม สามารถศึกษาได้ที่ https://www.talosintelligence.com/reports/TALOS-2017-0273/ ครับ

 

ที่มา: https://thehackernews.com/2017/08/hacking-labview-vi-file.html


มีผู้อ่านแล้ว 352 ราย


 
 
 
 
 
Designed by 2Lt.Chutchavan Suksutthi