ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

13 ข่าว

PaperCut เตือนช่องโหว่ zero-day ถูกใช้โจมตีจริง กระทบ NG และ MF ทุกเวอร์ชัน — ออกแพตช์ฉุกเฉินแต่ยังไม่เปิดเผยรายละเอียดช่องโหว่

PaperCut zero-day exploited in attacks affecting all NG and MF versions
PaperCut แจ้งเตือนลูกค้าว่ามีผู้ไม่ประสงค์ดีใช้ช่องโหว่ที่กระทบซอฟต์แวร์จัดการงานพิมพ์ PaperCut NG และ PaperCut MF ทุกเวอร์ชันโจมตีแบบ zero-day บริษัทออกแพตช์ฉุกเฉินสำหรับเวอร์ชัน 25 และ 26 แล้ว พร้อมระบุว่ารับทราบเหตุการณ์ที่ยืนยันแล้วในระบบของลูกค้าและกำลังสอบสวนอยู่ ขณะนี้ยังไม่มีรายละเอียดว่าช่องโหว่คืออะไร ถูกใช้โจมตีอย่างไร หรือใครอยู่เบื้องหลัง บริษัทแนะนำให้จำกัดการเข้าถึงเซิร์ฟเวอร์จากอินเทอร์เน็ตทันที

ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875

Three CVSS 10.0 ServiceNow flaws let unauthenticated attackers execute code and SQL
ServiceNow ออกแพตช์แก้ช่องโหว่ 4 รายการบน ServiceNow AI Platform โดย 3 รายการได้คะแนน CVSS เต็ม 10.0 และในบางเงื่อนไขผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถใช้ได้ ทั้งการแทรกโค้ดใน GraphQL Composite Data API การควบคุมสิทธิ์ที่ไม่รัดกุมในตัวประมวลผลอัปโหลดภาพ และ SQL injection ผ่านคำสั่ง ORDER BY คะแนนทั้งหมดเป็นของ ServiceNow เองในฐานะ CNA และไม่มีรายการใดอยู่ในบัญชี KEV

CVE-2026-8452 ใน Citrix NetScaler ถูกใช้โจมตีจริงแล้ว — Citrix แจ้งว่าเป็นแค่ DoS แต่ watchTowr สาธิตว่ารันโค้ดได้โดยไม่ต้องล็อกอิน CISA สั่งอุดภายใน 29 ส.ค.

known exploited vulnerabilities watchtowr netscaler weblogic recent citrix netscaler vulnerability exploited
CISA เร่งให้หน่วยงานรัฐจัดการช่องโหว่ CVE-2026-8452 ใน Citrix NetScaler ที่กำลังถูกใช้โจมตีจริง โดยเป็นหนึ่งในช่องโหว่ที่ Citrix ออกแพตช์ไปตั้งแต่วันที่ 30 มิถุนายน 2569 และถูกอธิบายไว้ว่าเป็นแค่ memory overflow ระดับสูงที่นำไปสู่ DoS แต่บริษัท watchTowr วิเคราะห์แล้วสาธิตว่าใช้รันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน และเปิดโค้ด PoC เมื่อวันที่ 14 สิงหาคม หลังจากนั้นไม่นานก็เริ่มพบการโจมตีจริงที่วางเว็บเชลล์

Atlassian และ Splunk ปล่อยแพตช์รวมกว่า 250 ช่องโหว่ในสัปดาห์เดียว — เกือบทั้งหมดมาจากไลบรารีของบุคคลที่สามที่ฝังอยู่ในผลิตภัณฑ์

Atlassian and Splunk patch over 250 vulnerabilities in third-party dependencies
บริษัท Atlassian และ Splunk ประกาศแพตช์ช่องโหว่รวมกันกว่า 250 รายการในสัปดาห์เดียว โดยฝั่ง Atlassian แก้ปัญหาระดับวิกฤต 10 รายการและระดับสูง 162 รายการที่อยู่ในไลบรารีของบุคคลที่สาม ครอบคลุม Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible และ Jira รวมราว 109 CVE ที่ไม่ซ้ำกัน ส่วน Splunk แก้ช่องโหว่อย่างน้อย 150 รายการใน Splunk Enterprise, SOAR, Universal Forwarder และแอปที่เกี่ยวข้อง โดย Splunk Enterprise เพียงตัวเดียวแก้ไป 60 รายการ ในจำนวนนั้นเป็นระดับวิกฤต 3 รายการ

Citrix อุดช่องโหว่วิกฤตข้ามการยืนยันตัวตนใน NetScaler ADC และ Gateway — Rapid7 คาดถูกลงมือโจมตีในเร็ววัน แนะแพตช์แบบฉุกเฉิน

Citrix patches critical authentication bypass in NetScaler ADC and NetScaler Gateway
บริษัท Citrix ออกแพตช์แก้ช่องโหว่ 2 รายการใน NetScaler ADC และ NetScaler Gateway เมื่อวันพุธที่ 19 สิงหาคม 2569 ตัวที่ร้ายแรงที่สุดคือ CVE-2026-19490 คะแนน CVSS 9.3 ช่องโหว่ข้ามการยืนยันตัวตนผ่านเส้นทางทางเลือก ซึ่งผู้โจมตีจากระยะไกลใช้ได้โดยไม่ต้องล็อกอินและไม่ต้องอาศัยปฏิสัมพันธ์จากผู้ใช้ กระทบเครื่องที่ตั้งค่าเป็นเกตเวย์หรือ AAA virtual server อีกรายการคือ CVE-2026-19489 ระดับสูงที่ทำให้เกิด DoS เมื่อเปิด SIP ALG โดย Rapid7 คาดว่าจะถูกโจมตีในไม่ช้า

GitLab ออกแพตช์นอกรอบแก้ CVE-2026-19478 (CVSS 9.4) — ช่องโหว่ GraphQL directive เปิดทางผู้ที่ไม่ต้องล็อกอินแก้หรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้

Critical GitLab GraphQL directive flaw lets unauthenticated attackers modify or delete public projects and user data
GitLab ออกแพตช์ความปลอดภัยนอกรอบแก้ CVE-2026-19478 ที่บริษัทจัดระดับวิกฤตด้วยคะแนน CVSS 9.4 ช่องโหว่นี้เปิดทางให้ผู้ที่ไม่ผ่านการยืนยันตัวตนแก้ไขหรือลบโปรเจกต์สาธารณะและข้อมูลผู้ใช้จากระยะไกลผ่าน GraphQL directive ภายใต้เงื่อนไขบางอย่างที่บริษัทไม่ระบุ แพตช์อยู่ในเวอร์ชัน 19.2.4, 19.1.6, 19.0.8 และ 18.11.11 โดยมีเพียงการติดตั้งแบบ self-managed ที่ต้องลงมือ ส่วนรุ่น 18.2 ถึง 18.10 อยู่ในช่วงที่ได้รับผลกระทบแต่ไม่มีแพตช์รองรับ

Palo Alto Networks ออกแพตช์รอบเดือนสิงหาคม ปิด 11 ช่องโหว่ — จุดหนักอยู่ที่ไคลเอนต์ปลายทาง ไม่ใช่ตัวไฟร์วอลล์

Palo Alto Networks patches 11 new vulnerabilities across PAN-OS GlobalProtect and Prisma Access
Palo Alto Networks เผยแพร่ประกาศความปลอดภัยประจำวันที่ 12 สิงหาคม 2569 ปิดช่องโหว่ใหม่ 11 รายการใน PAN-OS, GlobalProtect App, Prisma Access Agent และ Prisma Browser พร้อมชุดอัปเดต Chromium รายเดือน คะแนน CVSS อยู่ระหว่าง 1.1 ถึง 7.2 จึงไม่มีรายการใดถึงระดับวิกฤตในรอบนี้ ช่องโหว่ส่วนใหญ่กระจุกอยู่ที่ไคลเอนต์ VPN บนเครื่องผู้ใช้มากกว่าตัวไฟร์วอลล์ และแพตช์บางส่วนยังไม่พร้อมใช้งานจนถึงวันที่ 20 และ 31 สิงหาคม ยังไม่มีรายงานว่าช่องโหว่ใดถูกใช้โจมตีจริง

WordPress 7.0.4 ปิดช่องโหว่รันโค้ดผ่าน Imagick — ไฟล์ชื่อ .png ที่ข้างในเป็น PostScript หลุดไปถึง Ghostscript

WordPress 7.0.4 fixes Imagick remote code execution vulnerability via crafted image upload
WordPress ปล่อยเวอร์ชัน 7.0.4 เพื่อปิดช่องโหว่รันโค้ดจากระยะไกล CVE-2026-65640 ที่กระทบเว็บไซต์ซึ่งประมวลผลรูปภาพด้วยส่วนขยาย Imagick ร่วมกับ Ghostscript ต้นเหตุคือ ImageMagick ตัดสินชนิดไฟล์จากเนื้อในขณะที่ WordPress เชื่อนามสกุลไฟล์ ทำให้ไฟล์ชื่อ .png ที่บรรจุโค้ด PostScript ถูกส่งต่อไปให้ Ghostscript รัน ผู้โจมตีต้องมีบัญชีระดับ Author ขึ้นไปจึงจะใช้ช่องโหว่นี้ได้ เว็บที่เปิดให้ผู้เขียนภายนอกสมัครใช้งานจึงเสี่ยงมากกว่าเว็บที่มีทีมบรรณาธิการปิด

Adobe อุดช่องโหว่ CVSS 10.0 ใน Campaign Classic รันโค้ดได้โดยไม่ต้องอาศัยผู้ใช้ — พร้อมแพตช์ Bridge อีก 8 รายการ

Adobe patches CVSS 10.0 flaw in Campaign Classic allowing arbitrary code execution
Adobe ออกอัปเดตความปลอดภัยปิดช่องโหว่ระดับรุนแรงสูงสุดใน Campaign Classic แพลตฟอร์มการตลาดอัตโนมัติสำหรับองค์กร ช่องโหว่ CVE-2026-48449 ได้คะแนน CVSS เต็ม 10.0 เป็นกรณีตรวจสอบสิทธิ์ไม่ถูกต้องที่นำไปสู่การรันโค้ดโดยไม่ต้องอาศัยปฏิสัมพันธ์จากผู้ใช้ อัปเดตเดียวกันยังปิด CVE-2026-48448 คะแนน 8.6 ซึ่งเป็นช่องโหว่ SQL injection ที่เปิดทางอ่านไฟล์ในระบบ นอกจากนี้ Adobe ยังแก้ช่องโหว่ระดับ critical ใน Adobe Bridge อีก 8 รายการ

ช่องโหว่วิกฤต CVE-2026-6875 ใน ServiceNow AI Platform ถูกใช้โจมตีจริงแล้ว — หนีแซนด์บ็อกซ์รันโค้ดได้โดยไม่ต้องล็อกอิน

Critical ServiceNow AI Platform code execution flaw CVE-2026-6875 exploited in attacks
บริษัท Defused ยืนยันพบการโจมตีจริงบนช่องโหว่วิกฤต CVE-2026-6875 ใน ServiceNow AI Platform ซึ่งเปิดทางให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนหนีออกจากแซนด์บ็อกซ์และรันโค้ดระยะไกลได้ ช่องโหว่นี้ค้นพบและรายงานโดยบริษัท Searchlight Cyber ตั้งแต่วันที่ 1 เมษายน และ ServiceNow ออกแพตช์ให้ระบบที่ติดตั้งเองเมื่อวันที่ 13 กรกฎาคม การโจมตีครั้งแรกถูกพบในวันศุกร์ถัดมาโดยใช้เส้นทางต่างจากโค้ดสาธิตที่เผยแพร่ไว้ ขณะที่ ServiceNow ยังไม่ปรับประกาศว่ามีการโจมตีจริง