ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว

CISA flags Langflow RCE, Apache Tomcat and N-able N-central flaws as actively exploited
CISA เพิ่มช่องโหว่ 3 รายการเข้าแคตตาล็อก Known Exploited Vulnerabilities เมื่อวันที่ 5 สิงหาคม 2569 ได้แก่ CVE-2026-9198 รันโค้ดระยะไกลใน Langflow, CVE-2026-34486 ที่ข้าม EncryptInterceptor ของ Apache Tomcat และ CVE-2026-18556 ข้ามการยืนยันตัวตนใน N-able N-central โดยหน่วยงานรัฐบาลกลางสหรัฐต้องแพตช์ภายในวันที่ 7 สิงหาคม ช่องโหว่ Tomcat ถูกใช้ทั้งในแคมเปญที่สั่งการด้วย AI และในปฏิบัติการปล่อยมัลแวร์ SNOWLIGHT ที่กระทบกว่า 100 ประเทศ

ช่องโหว่วิกฤตใน N-able N-central เปิดทางยึดคอนโซล RMM ระดับ god-mode — ถูกใช้โจมตีจริงแล้ว

Critical N-able N-central vulnerability allows god-mode access to the RMM console
N-able เปิดเผยช่องโหว่ระดับวิกฤตในแพลตฟอร์ม N-central ที่เปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนเข้าถึงคอนโซล RMM ด้วยสิทธิ์ผู้ดูแลระบบเต็มรูปแบบ ช่องโหว่ CVE-2026-18577 เกิดจากการแก้ไข CVE-2026-18556 ที่ไม่สมบูรณ์ และกระทบทุกเวอร์ชันที่ยังรองรับอยู่ทั้งแบบคลาวด์และติดตั้งเอง บริษัท Huntress ยืนยันว่าพบการโจมตีจริงแล้วในลูกค้าอย่างน้อยหนึ่งราย N-able ปล่อยฮอตฟิกซ์เวอร์ชัน 2026.3.1.7 เมื่อวันที่ 2 สิงหาคม