Tags:
Node Thumbnail

ไม่รู้ว่าช่วงนี้เป็นเทศกาลแฮกกระหน่ำรับหน้าฝนของไทยหรือยังไง หลังจากที่โซนี่โดนเจาะระบบไปชุดใหญ่แล้ว คราวนี้ผู้ผลิตซอฟต์แวร์ระบบควบคุมเว็บเซิร์ฟเวอร์ (Web Hosting Control Panel) รายใหญ่อย่าง DirectAdmin ก็โดนเจาะกับเค้าบ้าง

รายงานว่าเมื่อวันที่ 25 พฤษภาคมช่วงบ่ายตามเวลาในสหรัฐอเมริกา (ช่วงหลังเที่ยงคืนของไทยในวันที่ 26) ได้มีอีเมลส่งไปหาลูกค้าของ DirectAdmin แจ้งว่าระบบของ DirectAdmin มีช่องโหว่ด้านความปลอดภัย พร้อมทั้งลิงก์ไปยังหน้าเว็บที่ฝังมัลแวร์ไว้ (รูปตัวอย่างอีเมลอยู่ท้ายข่าว)

ทาง DirectAdmin ได้ออกมาชี้แจงว่าเครื่องเซิร์ฟเวอร์ของ www.directadmin.com (เฉพาะเครื่องเว็บ) ถูกเจาะเข้าไปได้ในระดับหนึ่ง ซึ่งมีข้อมูลลูกค้าบางส่วนรั่วออกไปเช่น ชื่อ, อีเมล, เลขที่ License แต่ข้อมูลทางการเงินทั้งหมดยังปลอดภัย เนื่องจากทาง DirectAdmin ไม่ได้เก็บข้อมูลดังกล่าวไว้

สำหรับผู้ใช้ที่ได้รับอีเมลฉบับดังกล่าว ทีมงานได้ออกมาบอกว่า ให้ลบทิ้งได้เลย อย่าคลิกลิงก์ดังกล่าว และในขณะนี้ ตัวซอฟต์แวร์ DirectAdmin เองยังไม่พบช่องโหว่ด้านความปลอดภัยใดๆ และขอให้ผู้ใช้งานสบายใจได้

ที่มา: Announce ใน DirectAdmin Forum ผ่าน ThaiHostTalk

upic.me

Get latest news from Blognone

Comments

By: winggundamth
ContributorAndroidUbuntuIn Love
on 26 May 2011 - 12:07 #293018
winggundamth's picture

มิน่า ได้รับเมลเหมือนกัน ตอนแรกนึกว่าสแปมธซะงั้นรรมดา ไม่นึกว่า da จะโดนแฮก


I will change the world, to the better day.

By: buagern
iPhoneAndroidBlackberryUbuntu
on 26 May 2011 - 12:15 #293020
buagern's picture

ได้รับเมลเหมือนกัน แต่ไหน ๆ เจาะได้แล้ว ไม่เอา patch ไปวางในเว็บ แล้วส่งเป็น url ของ directadmin น่าจะเหมือนกว่า ไม่มีความเนียนเลยเฮ้อออ

By: EThaiZone
ContributorAndroidUbuntuWindows
on 26 May 2011 - 16:06 #293078 Reply to:293020
EThaiZone's picture

+1 แต่ก็ดีครับที่เขาไม่ทำ


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB

By: xxa
Android
on 26 May 2011 - 12:30 #293025

ผู้เชี่ยวชาญเว็บยังโดนเจาะ

By: tanit9999
iPhoneAndroidUbuntu
on 26 May 2011 - 12:35 #293027 Reply to:293025
tanit9999's picture

ปรกติครับ ให้ผมทำประตู กะให้ผมแงะประตู ผมว่าแงะประตูง่ายกว่า

By: jackz
AndroidUbuntuWindowsIn Love
on 26 May 2011 - 15:05 #293070
jackz's picture

แรก ๆ ก็ตกใจอยู่ มาดูอีกที เอ่ URL ไม่ใช่ละ

By: cavaji
AndroidUbuntu
on 26 May 2011 - 18:12 #293103
cavaji's picture

มันมีประตูหลัง อ่ะครับ admin จะได้เข้ามาแ้ก้ไขเวลามีปัญหา.

By: melloz
iPhone
on 27 May 2011 - 00:07 #293260 Reply to:293103
melloz's picture

หมายถึง admin บางคนอาจจะชอบ ประตูหลัง รึป่าว อิอิ