ក្រុមហេគឃ័រឆ្លៀតឱកាសវាយប្រហារលើចន្លោះប្រហោង Citrix NetScaler ដោយប្រើប្រាស់មេរោគ WHIPSHOT និង SLAPSHOT
ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័របានរកឃើញយុទ្ធនាការវាយប្រហារយ៉ាងសកម្មសំដៅលើឧបករណ៍បណ្តាញ Citrix NetScaler ADC និង NetScaler Gateway។ ការវាយប្រហារនេះកំពុងទាញយកផលប្រយោជន៍ពីចន្លោះប្រហោងសុវត្ថិភាព ដើម្បីដំ…

ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័របានរកឃើញយុទ្ធនាការវាយប្រហារយ៉ាងសកម្មសំដៅលើឧបករណ៍បណ្តាញ Citrix NetScaler ADC និង NetScaler Gateway។ ការវាយប្រហារនេះកំពុងទាញយកផលប្រយោជន៍ពីចន្លោះប្រហោងសុវត្ថិភាព ដើម្បីដំឡើងមេរោគ និងជ្រៀតចូលទៅកាន់បណ្តាញផ្ទៃក្នុងរបស់ស្ថាប័នគោលដៅ។
របកគំហើញថ្មីពីការវាយប្រហារ
យោងតាមការរកឃើញដោយក្រុមស្រាវជ្រាវ Mandiant និង Google Threat Intelligence Group បានឱ្យដឹងថា ក្រុមហេគឃ័របាននិងកំពុងកំណត់គោលដៅវាយប្រហារលើឧបករណ៍ Citrix NetScaler ADC និង NetScaler Gateway តាមរយៈចន្លោះប្រហោងចំនួនពីរគឺ CVE-2026-88772 និង CVE-2026-88771។ ជនអនាមិកបានឆ្លៀតឱកាសនេះដើម្បីដំឡើងឧបករណ៍ Web Shell ប្រភេទថ្មីដែលមានឈ្មោះថា WHIPSHOT ព្រមទាំងកម្មវិធីមេរោគមួយទៀតមានឈ្មោះថា SLAPSHOT។
ព័ត៌មានលម្អិតបច្ចេកទេស និងវិធីសាស្ត្រវាយប្រហារ
តាមរយៈការស៊ើបអង្កេតរបស់អ្នកជំនាញ ឧបករណ៍ Web Shell ឈ្មោះ WHIPSHOT ត្រូវបានរចនាឡើងយ៉ាងពិសេស ដែលមានសមត្ថភាពបង្កប់កូដបញ្ជាសម្ងាត់នៅក្នុង HTTP Headers នៃចរាចរណ៍ទិន្នន័យ ដែលធ្វើឱ្យការត្រួតពិនិត្យមានភាពស្មុគស្មាញ។
ទន្ទឹមនឹងនេះ ក្រុមវាយប្រហារបានប្រើប្រាស់កម្មវិធី SLAPSHOT ក្នុងគោលបំណង៖
• បង្វែរចរាចរណ៍ទិន្នន័យ (Traffic) ឱ្យចូលទៅកាន់បណ្តាញផ្ទៃក្នុងរបស់ស្ថាប័ន
• ធ្វើសកម្មភាពលួចយកគណនីសម្ងាត់ (Credentials) របស់អ្នកប្រើប្រាស់ក្នុងប្រព័ន្ធ
• បង្កើតផ្លូវសម្ងាត់ដើម្បីឱ្យអ្នកវាយប្រហារអាចចូលដល់សិទ្ធិកម្រិតខ្ពស់បំផុត (Root access) និងជ្រៀតចូលកាន់តែជ្រៅក្នុងប្រព័ន្ធហេដ្ឋារចនាសម្ព័ន្ធ
សារៈសំខាន់ និងផលប៉ះពាល់
ឧបករណ៍ Citrix NetScaler ត្រូវបានចាត់ទុកជាហេដ្ឋារចនាសម្ព័ន្ធដ៏សំខាន់មួយ ដែលត្រូវបានដាក់ឱ្យប្រើប្រាស់យ៉ាងទូលំទូលាយនៅក្នុងស្ថាប័នរដ្ឋាភិបាល វិស័យហិរញ្ញវត្ថុ និងក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើន។ ការដែលជនអនាមិកអាចចូលគ្រប់គ្រងដល់សិទ្ធិ Root បាន បង្កឱ្យមានហានិភ័យខ្ពស់បំផុតចំពោះសុវត្ថិភាពទិន្នន័យ និងប្រតិបត្តិការទាំងមូលរបស់ស្ថាប័នរងគ្រោះ។
ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត
បញ្ហាសន្តិសុខនេះទាមទារឱ្យមានការយកចិត្តទុកដាក់ខ្ពស់ពីភាគីពាក់ព័ន្ធ រួមមាន៖
• ក្រុមការងារផ្នែកប្រតិបត្តិការសន្តិសុខ (Security Operations - SOC)
• អ្នកគ្រប់គ្រងហេដ្ឋារចនាសម្ព័ន្ធ Citrix (Citrix Infrastructure Administrators)
• នាយកប្រតិបត្តិផ្នែកសន្តិសុខព័ត៌មាន (CISO)
ស្ថាប័នទាំងអស់ដែលកំពុងប្រើប្រាស់ NetScaler ADC និង NetScaler Gateway ត្រូវបានជំរុញឱ្យតាមដានស្ថានភាពនេះយ៉ាងដិតដល់ ត្រួតពិនិត្យសកម្មភាពបណ្តាញ និងរៀបចំវិធានការការពារឱ្យបានទាន់ពេលវេលា ដើម្បីទប់ស្កាត់ការជ្រៀតចូលពីសំណាក់ក្រុមហេគឃ័រ។
ប្រភព: The Hacker News
អានប្រភពដើម (https://thehackernews.com/2026/09/attackers-exploit-netscaler-flaw-for.html)



