เตือนภัยไอที! CrowdStrike แนะปิดฟีเจอร์ ‘Malicious Macro Removal’ ชั่วคราว หลังพบช่องโหว่ FalconFlank
สายไซเบอร์ซีเคียวริตี้และ IT Admin ที่ใช้ CrowdStrike Falcon ต้องรีบเช็กด่วน! ล่าสุดมีการเปิดเผยช่องโหว่ความปลอดภัยตัวใหม่รหัส FalconFlank ที่อาจเปิดช่องให้ผู้โจมตีที่เข้าถึงเครื่องฝั่ง Local สามารถยกระดับสิทธิ์ (Privilege Escalation) ผ่านกระบวนการทำงานของตัวเอเจนต์ความปลอดภัยได้
จุดที่น่ากังวลคือ ช่องโหว่นี้เกี่ยวข้องโดยตรงกับฟังก์ชันการจัดการและลบมาโครอันตรายในไฟล์เอกสาร ทำให้ทาง CrowdStrike ต้องออกประกาศ Tech Alert เร่งด่วน แนะนำให้ลูกค้ารวมถึงพาร์ทเนอร์ดำเนินการปิดนโยบาย (Policy) บางส่วนชั่วคราวเพื่อความปลอดภัย
สิ่งที่ IT Admin ต้องทำทันที (Action Items)
• ปิดการใช้งาน Policy เจ้าปัญหา: เข้าไปที่หน้า Console เลือกเมนู Next-gen Antivirus >> Clean infected Microsoft Office files แล้วทำการปลดติ๊กออกที่ช่อง “Microsoft Office file malicious macro removal” ในทุก Prevention Policy (รวมถึง Phase 3) แล้วกด Save ทันที
• อย่าเพิ่งตื่นตระหนก: การปิดฟังก์ชันนี้จะทำให้ไฟล์ Macro ที่เป็นอันตรายไม่ถูกลบหรือแทนที่ด้วยฟังก์ชันดังกล่าวเท่านั้น แต่ ระบบป้องกันหลักอย่าง Cloud Anti-malware for Microsoft Office Files ยังคงทำงานตรวจจับและกักกันไฟล์ร้ายได้ตามปกติ 100%
• รออัปเดตแพตช์: แนะนำให้คงการตั้งค่านี้ไว้จนกว่า CrowdStrike จะออกแพตช์แก้ไขและมีประกาศยืนยันความปลอดภัยอย่างเป็นทางการอีกครั้ง
ผู้ดูแลระบบให้องค์กร อย่าลืมรีบเข้าไปตรวจสอบ Policy ในระบบของคุณกันนะครับ!
To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions