ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

6 ข่าว

ServiceNow แพตช์ 3 ช่องโหว่ CVSS 10.0 บน AI Platform — รันโค้ดและยิง SQL ได้โดยไม่ต้องล็อกอิน พร้อมคำแก้ข่าวการโจมตีจริงของ CVE-2026-6875

Three CVSS 10.0 ServiceNow flaws let unauthenticated attackers execute code and SQL
ServiceNow ออกแพตช์แก้ช่องโหว่ 4 รายการบน ServiceNow AI Platform โดย 3 รายการได้คะแนน CVSS เต็ม 10.0 และในบางเงื่อนไขผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถใช้ได้ ทั้งการแทรกโค้ดใน GraphQL Composite Data API การควบคุมสิทธิ์ที่ไม่รัดกุมในตัวประมวลผลอัปโหลดภาพ และ SQL injection ผ่านคำสั่ง ORDER BY คะแนนทั้งหมดเป็นของ ServiceNow เองในฐานะ CNA และไม่มีรายการใดอยู่ในบัญชี KEV

ช่องโหว่วิกฤตใน isolated-vm เปิดทางให้จาวาสคริปต์ในแซนด์บ็อกซ์หลุดออกมายึดโปรเซสหลัก — ไลบรารีที่ถูกดาวน์โหลดเกือบล้านครั้งต่อสัปดาห์

Critical type confusion flaw in isolated-vm allows sandboxed JavaScript to escape to the host process
นักวิจัยจากบริษัท Endor Labs เปิดเผยช่องโหว่วิกฤตใน isolated-vm ไลบรารีของ Node.js ที่ใช้รันจาวาสคริปต์ที่ไม่น่าเชื่อถือใน V8 Isolate ช่องโหว่ GHSA-864f-rcv7-6rh4 เป็น type confusion ในคลาส ExternalCopy ที่ทำให้โค้ดในแซนด์บ็อกซ์เขียนทับหน่วยความจำของโปรเซสหลักได้ ผลกระทบต่ำสุดคือทำให้โปรเซสล่ม สูงสุดคือยึดการควบคุมการทำงานของโปรเซสหลักจนอาจนำไปสู่การรันโค้ดจากระยะไกล กระทบทุกเวอร์ชันถึง 7.0.0 แก้แล้วใน 6.2.0 และ 7.0.1

CosmosEscape — ช่องโหว่ Azure Cosmos DB เปิดกุญแจระดับแพลตฟอร์ม เข้าถึงฐานข้อมูลของลูกค้ารายใดก็ได้

CosmosEscape flaw in Azure Cosmos DB exposed a platform-wide signing key granting access to any customer database
บริษัท Wiz เปิดเผยช่องโหว่ CosmosEscape ใน Azure Cosmos DB ที่เปิดทางให้ผู้โจมตีหนีออกจาก sandbox ของ Gremlin query engine แล้วรันโค้ดบนเกตเวย์ที่ใช้ร่วมกันหลายผู้เช่า จนได้กุญแจลงนามระดับแพลตฟอร์มที่ดึงคีย์หลักของบัญชี Cosmos DB รายใดก็ได้ ผู้โจมตีต้องมีเพียงบัญชี Azure ทั่วไปกับฐานข้อมูล Gremlin ของตัวเองเท่านั้น Microsoft ปิดช่องทางภายใน 48 ชั่วโมงและแก้ครบทุกภูมิภาคเมื่อกรกฎาคม 2569 พร้อมยืนยันว่าไม่พบหลักฐานว่ามีลูกค้าได้รับผลกระทบ

n8n แพตช์ช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ — ผู้แก้ไขเวิร์กโฟลว์รันคำสั่งบนเซิร์ฟเวอร์ได้

n8n sandbox escape lets workflow editors run OS commands as the n8n process
บริษัท Security Joes พบช่องโหว่หลบแซนด์บ็อกซ์ตัวใหม่ในแพลตฟอร์มออโตเมชัน n8n ขณะตรวจสอบการแก้ CVE-2026-27577 เมื่อเดือนกุมภาพันธ์ ช่องโหว่นี้ (GHSA-gv7g-jm28-cr3m คะแนน CVSS 4.0 เท่ากับ 8.7) เปิดทางให้ผู้ใช้ที่มีสิทธิ์แก้ไขเวิร์กโฟลว์รันคำสั่งระบบปฏิบัติการด้วยสิทธิ์ของโปรเซส n8n กระทบเวอร์ชันก่อน 2.31.5 และ 2.32.0 ถึงก่อน 2.32.1 การเจาะสำเร็จอาจเปิดเผยกุญแจเข้ารหัสและถอดรหัสข้อมูลรับรองที่เก็บไว้ ทาง n8n ออกแพตช์ในเวอร์ชัน 2.31.5 และ 2.32.1 แล้ว

ช่องโหว่ SharedRoot ใน Claude Cowork เปิดทาง AI Agent หนี VM ไปอ่าน-เขียนไฟล์ทั้งเครื่อง Mac

vulnerability ai anthropic claude access mac files cybersecurity accomplish ai
นักวิจัยจาก Accomplish AI พบช่องโหว่หนีกล่องทราย (sandbox escape) ในฟีเจอร์ Claude Cowork ของ Anthropic ตั้งชื่อว่า SharedRoot ที่เปิดให้ AI agent หลุดออกจาก Linux VM ไปอ่านและเขียนไฟล์ที่ใดก็ได้บนเครื่อง Mac รวมถึง SSH key และ cloud credential กระทบผู้ใช้ macOS ที่รัน Cowork แบบ local ราว 500,000 ราย ต้นเหตุคือการแชร์ทั้งไฟล์ระบบของ host เข้า VM แบบอ่าน-เขียน ประกอบกับช่องโหว่เคอร์เนล CVE-2026-46331 (pedit COW) เวอร์ชันล่าสุดตั้งค่ารันบนคลาวด์เป็นค่าปริยายเพื่อเลี่ยงปัญหา

พบ 4 ช่องโหว่ร้ายแรงใน OpenClaw AI — แฮ็กเกอร์สามารถหลุดจาก Sandbox ขโมยข้อมูลและฝัง Backdoor ได้

OpenClaw Claw Chain vulnerabilities
นักวิจัยจาก Cyera เปิดเผยช่องโหว่ 4 รายการใน OpenClaw ที่สามารถใช้ร่วมกันเป็นชุดโจมตี Claw Chain เพื่อหลุดจาก sandbox ขโมยข้อมูล ยกระดับสิทธิ์ และฝัง backdoor ถาวรในระบบ ช่องโหว่ร้ายแรงที่สุดมีคะแนน CVSS 9.6 มี instance ที่เปิดสาธารณะกว่า 60,000 แห่ง ทีม OpenClaw แก้ไขแล้วในเวอร์ชัน 2026.4.22