ช่องโหว่ RCE ใน Fastjson 1.x ถูกโจมตีจริงทั้งที่ยังไม่มีแพตช์ — CVE-2026-16723 คะแนน 9.0

บริษัทความปลอดภัย ThreatBook และ Imperva เตือนว่าผู้โจมตีกำลังเล็งช่องโหว่วิกฤตใน Fastjson ไลบรารี JSON ของ Alibaba สำหรับ Java บนแอป Spring Boot คำร้อง JSON อันตรายรันโค้ดได้โดยไม่ต้องยืนยันตัวตนในสิทธิ์โปรเซส Java ช่องโหว่ CVE-2026-16723 คะแนน 9.0 กระทบ Fastjson 1.2.68-1.2.83 ที่ปิด SafeMode จนถึง 25 ก.ค. Alibaba ยังไม่ออกแพตช์ 1.x แนะเปิด SafeMode หรือย้ายไป Fastjson2 ThreatBook พบการโจมตีจริงแล้ว