Apache Syncope ออกแพตช์อุดช่องโหว่ RCE และ SQL Injection หลายรายการในแพลตฟอร์มจัดการตัวตน

มูลนิธิ Apache ออกอัปเดตความปลอดภัยให้แพลตฟอร์มจัดการตัวตนและการเข้าถึง (IAM) ชื่อ Syncope แก้ช่องโหว่หลายรายการ ทั้งรันโค้ดจากระยะไกล (RCE) ผ่าน Groovy sandbox bypass, SQL injection ในฟีเจอร์ค้นหา Audit (CVE-2026-57308), การยกระดับสิทธิ์ผ่าน self-service (CVE-2026-62183), SSRF และการเปิดเผยข้อมูล กระทบสาขา 3.0, 4.0 และ 4.1 แนะนำให้ผู้ดูแลอัปเกรดเป็นเวอร์ชัน 4.1.2 และ 4.0.7 ทันที เนื่องจาก Apache ไม่มี hotfix แบบไบนารี ต้องอัปเกรดหรือ rebuild จากซอร์สโค้ดใหม่