ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

4 ข่าว

Palo Alto Networks ออกแพตช์รอบเดือนสิงหาคม ปิด 11 ช่องโหว่ — จุดหนักอยู่ที่ไคลเอนต์ปลายทาง ไม่ใช่ตัวไฟร์วอลล์

Palo Alto Networks patches 11 new vulnerabilities across PAN-OS GlobalProtect and Prisma Access
Palo Alto Networks เผยแพร่ประกาศความปลอดภัยประจำวันที่ 12 สิงหาคม 2569 ปิดช่องโหว่ใหม่ 11 รายการใน PAN-OS, GlobalProtect App, Prisma Access Agent และ Prisma Browser พร้อมชุดอัปเดต Chromium รายเดือน คะแนน CVSS อยู่ระหว่าง 1.1 ถึง 7.2 จึงไม่มีรายการใดถึงระดับวิกฤตในรอบนี้ ช่องโหว่ส่วนใหญ่กระจุกอยู่ที่ไคลเอนต์ VPN บนเครื่องผู้ใช้มากกว่าตัวไฟร์วอลล์ และแพตช์บางส่วนยังไม่พร้อมใช้งานจนถึงวันที่ 20 และ 31 สิงหาคม ยังไม่มีรายงานว่าช่องโหว่ใดถูกใช้โจมตีจริง

Qilin ใช้ช่องโหว่ข้ามการยืนยันตัวตนของ PAN-OS เป็นประตูบานแรก — ตั้ง VPN เข้าเครือข่ายโดยไม่ต้องมีรหัสผ่าน แล้วปล่อยแรนซัมแวร์

Qilin ransomware affiliates exploit PAN-OS authentication bypass CVE-2026-0257 for initial access
นักวิจัยจากบริษัท Arctic Wolf Labs พบการบุกรุกหลายกรณีในเดือนมิถุนายน 2569 ที่ผู้โจมตีใช้ช่องโหว่ CVE-2026-0257 ในซอฟต์แวร์ PAN-OS ของ Palo Alto Networks เป็นทางเข้า เพื่อตั้งเซสชัน SSL VPN โดยไม่ต้องมีข้อมูลรับรองที่ถูกต้อง ก่อนขโมยข้อมูลรับรองภายในและปล่อยแรนซัมแวร์ Qilin พฤติกรรมหลังเจาะระบบแตกต่างกันไปในแต่ละกรณี บ่งชี้ว่ามีพันธมิตรหลายรายทำงานใต้ร่มบริการ RaaS เดียวกัน

PAN-OS GlobalProtect ช่องโหว่ Authentication Bypass (CVE-2026-0257) ถูกโจมตีจริง — แฮ็กเกอร์ตั้ง VPN เข้าเครือข่ายภายในได้

Palo Alto Networks PAN-OS GlobalProtect authentication bypass CVE-2026-0257
Palo Alto Networks เตือนว่าช่องโหว่ CVE-2026-0257 (CVSS 7.8) ใน PAN-OS และ Prisma Access ถูกโจมตีจริงแล้ว ช่องโหว่นี้เป็น authentication bypass ใน GlobalProtect portal และ gateway ที่เปิดให้แฮ็กเกอร์ตั้ง VPN เข้าเครือข่ายภายในโดยไม่ต้องยืนยันตัวตน Rapid7 พบการโจมตีสำเร็จตั้งแต่ 17 พฤษภาคม 2569 ตามด้วยระลอกสองวันที่ 21 จากผู้โจมตีรายเดียวกัน Palo Alto แนะนำให้แพตช์ด่วนหรือปิดฟีเจอร์ authentication override ชั่วคราว

Palo Alto PAN-OS Zero-Day ถูก Exploit จริง — แฮ็กเกอร์รัฐได้สิทธิ์ Root บน Firewall ผ่านช่องโหว่ CVSS 9.3

Palo Alto PAN-OS Zero-Day RCE vulnerability actively exploited
Palo Alto Networks เปิดเผยช่องโหว่ zero-day CVE-2026-0300 ใน PAN-OS ที่ถูกโจมตีจริงตั้งแต่ 9 เมษายน 2569 เป็น buffer overflow ใน User-ID Authentication Portal ทำให้ผู้โจมตีรันโค้ดจากระยะไกลได้สิทธิ์ root โดยไม่ต้องยืนยันตัวตน Unit 42 ระบุว่าเป็นฝีมือกลุ่ม nation-state CL-STA-1132 ที่ฝัง EarthWorm และ ReverseSocks5 เข้าระบบ CISA เพิ่มเข้า KEV catalog แล้ว