ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

9 ข่าว

หุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU พบ 2 ช่องโหว่รันโค้ดระดับ root — เส้นทางหนึ่งเริ่มจากบลูทูธในระยะใกล้โดยไม่ต้องจับคู่

Two Unitree G1 EDU humanoid robot flaws enable root RCE one over Bluetooth
นักวิจัยความปลอดภัย Olivier Laflamme เปิดเผยช่องโหว่รันโค้ดระยะไกลระดับ root สองเส้นทางที่เป็นอิสระต่อกันบนหุ่นยนต์ฮิวแมนนอยด์ Unitree G1 EDU เส้นทางแรกอาศัย path traversal ใน chat_go เพื่อไปถึง bashrunner ส่วนเส้นทางที่สองเริ่มจากบลูทูธพลังงานต่ำในระยะใกล้ โดยอาศัยช่องว่างของบริการคลาวด์ที่ไม่ตรวจว่าบัญชีเป็นเจ้าของหุ่นยนต์ตัวนั้นจริงหรือไม่ ปัจจุบันยังไม่มีเวอร์ชันเฟิร์มแวร์ที่ยืนยันได้ว่าแก้แล้ว

Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน

vulnerability rce ai cve 2026 75604 avif patches critical avif
Vercel ออกแพตช์ให้ Next.js อุด 2 ช่องโหว่ร้ายแรงที่เปิดทางรันโค้ดระยะไกลโดยไม่ต้องยืนยันตัวตน ตัวแรกคือ CVE-2026-75604 (CVSS 9.0) เป็น path traversal ที่กระทบเฉพาะเซิร์ฟเวอร์ซึ่งใช้ระบบไฟล์ของวินโดวส์ ตัวที่สองเป็น heap buffer overflow ในไลบรารี libheif ที่ Next.js เรียกใช้ผ่าน sharp เมื่อประมวลผลไฟล์ AVIF ที่ผู้โจมตีสร้างขึ้น แก้แล้วในเวอร์ชัน 15.5.24 และ 16.3.3 ที่ออกเมื่อ 25 สิงหาคม 2569 ยังไม่มีรายงานการโจมตีจริงจนถึงวันที่ 27 สิงหาคม

ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE

MLflow tracking server SSRF flaw exploited to steal cloud credentials and secrets
บริษัท watchTowr และ VulnCheck รายงานตรงกันว่าช่องโหว่วิกฤต 2 รายการในซอฟต์แวร์โอเพนซอร์สถูกสแกนและโจมตีจริงแล้ว ตัวแรกคือ CVE-2026-64849 (CVSS 9.3) ช่องโหว่ SSRF ใน MLflow ที่ผู้โจมตีไม่ต้องล็อกอินก็สั่งเซิร์ฟเวอร์ให้ยิงคำขอไปยัง cloud metadata endpoint แล้วดึงข้อมูลรับรองออกมาได้ ตัวที่สองคือ CVE-2026-25895 (CVSS 9.5) ใน FUXA ซอฟต์แวร์ SCADA/HMI ที่เขียนไฟล์ทับได้โดยไม่ต้องยืนยันตัวตน watchTowr พบการสแกนภายในไม่กี่ชั่วโมงหลังออกเลข CVE และ CISA เพิ่ม CVE-2026-64849 เข้า KEV แล้ว

แฮ็กเกอร์ฉวยช่องโหว่ Windmill อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องล็อกอิน

vulnerability cve 2026 29059 authentication path traversal hackers exploit windmill flaw read arbitrary server files
VulnCheck รายงานว่าช่องโหว่ CVE-2026-29059 (CVSS 7.5) บนแพลตฟอร์มนักพัฒนาโอเพนซอร์ส Windmill ถูกโจมตีจริงแล้ว เป็นช่องโหว่ path traversal ที่ endpoint get_log_file ทำให้อ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน หากตั้งค่า SUPERADMIN_SECRET ไว้อาจถูกยกระดับเป็นรันโค้ดในฐานะ superadmin พบระบบเสี่ยงราว 170 ระบบใน 24 ประเทศ CISA เพิ่มช่องโหว่นี้พร้อม wp2shell และ Langflow เข้า KEV

Progress ยืนยันแล้ว — ต้นเหตุปิด ShareFile Storage Zone Controller คือช่องโหว่ Zero-Day Path Traversal ออกแพตช์ด่วน

Progress confirms ShareFile zero-day path traversal flaw behind Storage Zone Controller shutdown
บริษัท Progress Software ยืนยันว่าต้นเหตุที่สั่งลูกค้าปิด ShareFile Storage Zone Controller เมื่อสัปดาห์ก่อนคือช่องโหว่ zero-day ระดับรุนแรงสูง เป็นชนิด path traversal กระทบเวอร์ชัน 5.x และ 6.x ทั้งหมด ผู้ดูแลระบบที่ยืนยันตัวตนแล้วสามารถอ่านไฟล์ เขียนไฟล์อันตราย หรือสำรวจโครงสร้างไฟล์บนเซิร์ฟเวอร์ได้ บริษัทออกแพตช์เวอร์ชัน 5.12.5 และ 6.0.2 แล้ว และจะเปิดเผยหมายเลข CVE ในอีก 2 สัปดาห์ ยืนยันยังไม่พบสัญญาณว่ามีลูกค้าถูกเจาะ

นักวิจัยเผยห่วงโซ่โจมตี OpenClaw จาก WhatsApp ถึงเครื่องโฮสต์ ผ่าน 3 ช่องโหว่ร้ายแรง

OpenClaw WhatsApp-to-host attack chain three vulnerabilities RCE
มีรายละเอียดออกมาเกี่ยวกับ 3 ช่องโหว่ร้ายแรงในผู้ช่วย AI ส่วนตัว OpenClaw ที่หากถูกใช้ประโยชน์จะเปิดทางขโมย credential ยกระดับสิทธิ์ และรันโค้ดบนเครื่องโฮสต์ได้ นาย Chinmohan Nayak สาธิตว่าช่องโหว่เหล่านี้ต่อกันเป็นห่วงโซ่ให้รันโค้ดบนโฮสต์จากข้อความ WhatsApp ภายนอกได้โดยไม่ต้องมีจุดยืนก่อน หนึ่งในช่องโหว่คือ path traversal ที่ยอมให้ mount โฟลเดอร์แม่ /home หรือ /var ทะลุ denylist จนอ่าน SSH key, AWS credential และ Docker socket ได้ แก้ไขแล้วในเวอร์ชัน 2026.6.6

หลายช่องโหว่ใน IBM WebSphere Application Server เปิดทาง XSS และ Path Traversal

websphere ibm vulnerability cybersecurity ibm websphere application server multiple ibm websphere vulnerabilities enable
บริษัท IBM ออกประกาศเตือนช่องโหว่สามรายการใน WebSphere Application Server เวอร์ชัน 8.5 และ 9.0 ที่ระบบ integrated help ของคอนโซลผู้ดูแล สองรายการเป็น XSS (CVE-2026-11712, CVE-2026-11708) คะแนน CVSS สูงถึง 9.3 และอีกหนึ่งรายการเป็น path traversal (CVE-2026-11595) CVSS 4.3 ผู้โจมตีหลอกผู้ดูแลที่ล็อกอินให้คลิกลิงก์อันตรายเพื่อรันสคริปต์หรือเข้าถึงไฟล์จำกัด IBM ไม่มี workaround ต้องอัปเดต fix pack เท่านั้น

Cisco แจ้งช่องโหว่ Catalyst Center (CVE-2026-20191) เปิดทางอ่านไฟล์ในระบบจากระยะไกล

Cisco Catalyst Center vulnerability allows remote attackers to read arbitrary files
บริษัท Cisco แจ้งช่องโหว่ระดับสูง CVE-2026-20191 (CVSS 7.5) ในแพลตฟอร์ม Catalyst Center ที่เปิดทางให้ผู้โจมตีระยะไกลแบบไม่ต้องยืนยันตัวตนอ่านไฟล์โดยพลการในระบบได้ ต้นตอมาจากการตรวจสอบ input ไม่รัดกุมจนเกิดช่องโหว่ path traversal (CWE-22) กระทบทั้งแบบฮาร์ดแวร์และเวอร์ชวลบน AWS, Azure และ VMware ยังไม่มี workaround Cisco แนะนำอัปเดตทันที ปัจจุบันยังไม่พบการโจมตีจริง

SEPPMail E-Mail Gateway พบ 7 ช่องโหว่ร้ายแรง — แฮ็กเกอร์ยึดเครื่องและอ่านอีเมลทั้งหมดได้ CVSS 10.0

SEPPMail email gateway vulnerabilities RCE
นักวิจัยจาก InfoGuard Labs เปิดเผยช่องโหว่ 7 รายการใน SEPPMail Secure E-Mail Gateway ซึ่งเป็นโซลูชันรักษาความปลอดภัยอีเมลระดับองค์กร ช่องโหว่ร้ายแรงที่สุดคือ CVE-2026-2743 ที่มีคะแนน CVSS 10.0 เต็ม ทำให้ผู้โจมตีสามารถรันโค้ดจากระยะไกลและอ่านอีเมลทั้งหมดที่ผ่านระบบได้ ช่องโหว่ทั้งหมดถูกแก้ไขแล้วในเวอร์ชัน 15.0.4