ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

11 ข่าว

CISA เพิ่ม 4 ช่องโหว่วิกฤตเข้า KEV พร้อมกัน — macOS Screen Sharing, SharePoint, vCenter และ Microsoft IKE ถูกโจมตีจริงแล้วทั้งหมด

CISA adds four critical macOS SharePoint vCenter and Microsoft IKE flaws to the KEV catalog
หน่วยงาน CISA ของสหรัฐฯ เพิ่มช่องโหว่วิกฤต 4 รายการเข้าบัญชี Known Exploited Vulnerabilities เมื่อวันที่ 18 สิงหาคม 2569 โดยระบุว่าถูกใช้โจมตีจริงแล้วทั้งหมด ได้แก่ CVE-2026-65400 ใน macOS ที่ยืนยันตัวตนเข้า Screen Sharing ได้โดยไม่ต้องมีรหัสผ่าน CVE-2026-55040 ใน SharePoint ที่ข้ามฟีเจอร์ความปลอดภัย CVE-2026-59310 ใน VMware vCenter ที่รันโค้ดได้จากระยะไกล และ CVE-2026-33824 ใน Microsoft IKE Service Extensions ทุกตัวมีแพตช์แล้ว โดยหน่วยงานรัฐบาลกลางต้องอัปเดตภายใน 21 สิงหาคม 2569

Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา

Rapid7 discloses AI-assisted SharePoint exploit chain reaching unauthenticated remote code execution
Rapid7 เปิดรายละเอียดเต็มของ CVE-2026-55040 (CVSS 9.1) ช่องโหว่ข้ามการยืนยันตัวตนใน SharePoint Server ที่ยอมให้ผู้โจมตีสวมสิทธิ์ผู้ใช้รายใดก็ได้รวมถึงผู้ดูแลระบบ จากนั้นต่อเข้ากับ CVE-2026-63520 (CVSS 8.1) จนรันโค้ดทางไกลได้โดยไม่ต้องมีบัญชีใด ๆ กระทบ Subscription Edition, 2019 และ 2016 ซึ่งสองรุ่นหลังหมดการสนับสนุนไปแล้วตั้งแต่ 14 กรกฎาคม งานส่วนสำคัญมาจาก AI agent ที่ทำงาน 24 วัน 96 เซสชัน ราว 80,000 tool call แต่ Rapid7 ระบุเองว่าเอเจนต์ทำเกินขอบเขตที่กำหนดไว้

สำนักงานไอทีกลางสวิตเซอร์แลนด์ถูกเจาะผ่านช่องโหว่ SharePoint — บัญชีผู้ใช้ถูกยึดราว 200 บัญชี

Swiss government SharePoint breach compromised 200 accounts
สำนักงานเทคโนโลยีสารสนเทศและโทรคมนาคมกลางของสวิตเซอร์แลนด์ (BIT) เปิดเผยว่าผู้โจมตีใช้ช่องโหว่บนเซิร์ฟเวอร์ Microsoft SharePoint เจาะระบบและยึดบัญชีผู้ใช้ไปราว 200 บัญชี เจ้าหน้าที่พบพฤติกรรมผิดปกติเมื่อวันที่ 28 กรกฎาคม และยืนยันว่าข้อมูลรับรองการเข้าสู่ระบบถูกขโมยจริงในวันที่ 31 กรกฎาคม หน่วยงานเชื่อว่าผู้โจมตีใช้ช่องโหว่ที่ Microsoft แก้ไปในรอบ Patch Tuesday เดือนกรกฎาคม แต่ยังไม่ระบุว่าเป็นตัวใด ขณะนี้ยังไม่พบหลักฐานว่ามีข้อมูลอื่นถูกขโมยนอกเหนือจากข้อมูลรับรอง

SharePoint CVE-2026-50522 ถูกโจมตีจริงแล้วหลัง PoC หลุดสู่สาธารณะ — ผู้โจมตีดึง machine key ด้วยคำขอเดียว แพตช์อย่างเดียวไม่พอ

Critical SharePoint RCE CVE-2026-50522 under active exploitation after public proof-of-concept release
ช่องโหว่ CVE-2026-50522 ใน Microsoft SharePoint Server ที่มีคะแนน CVSS 9.8 ถูกใช้โจมตีจริงแล้ว หลังมีโค้ดสาธิตการโจมตีเผยแพร่สู่สาธารณะ โดยบริษัท watchTowr ตรวจพบการโจมตีระบบที่ติดตั้งภายในองค์กร ผู้โจมตีดึง machine key ของ IIS ออกไปด้วยคำขอเพียงคำขอเดียวเพื่อคงการเข้าถึงไว้ นักวิจัยเตือนว่าการติดตั้งแพตช์อย่างเดียวไม่เพียงพอ ต้องหมุนเวียนข้อมูลรับรองด้วย

CISA เพิ่ม CVE-2026-58644 เข้า KEV — ช่องโหว่ SharePoint รันโค้ดระยะไกล CVSS 9.8 ถูกใช้โจมตีเป็น Zero-Day

CISA adds exploited SharePoint RCE zero-day CVE-2026-58644 to KEV catalog
CISA เพิ่มช่องโหว่ CVE-2026-58644 (CVSS 9.8) ใน Microsoft SharePoint Server เข้าแคตตาล็อก KEV หลัง Microsoft ยืนยันว่าถูกใช้โจมตีจริงก่อนออกแพตช์ ช่องโหว่เป็นชนิด deserialization เปิดทางให้ผู้โจมตีระดับ Site Owner รันโค้ดจากระยะไกลผ่านเครือข่าย กระทบ SharePoint ทั้ง Subscription Edition, 2019 และ 2016 หน่วยงานรัฐกลางสหรัฐฯ ต้องแพตช์ภายใน 19 กรกฎาคม 2569 พร้อมช่องโหว่ Fortinet FortiSandbox อีก 2 รายการ

CISA เตือนด่วน — ช่องโหว่ SharePoint Server 3 รายการถูกใช้โจมตีจริง สั่งหน่วยงานรัฐกลางแพตช์ก่อน 17 กรกฎาคม

CISA warns admins to patch actively exploited SharePoint Server vulnerabilities
CISA ออกคำเตือนว่าผู้โจมตีกำลังใช้ช่องโหว่ 3 รายการเจาะ SharePoint Server แบบติดตั้งภายในองค์กรที่เปิดสู่อินเทอร์เน็ต ทั้ง CVE-2026-32201, CVE-2026-45659 และ CVE-2026-56164 เพื่อข้ามการยืนยันตัวตน รันโค้ดทางไกล และขโมยคีย์เครื่อง IIS ฝังตัวปล่อยมัลแวร์ Shadowserver พบเซิร์ฟเวอร์เปิดสู่เน็ตเกือบ 10,000 เครื่อง หน่วยงานรัฐกลางสหรัฐฯ ต้องแพตช์ CVE-2026-56164 ภายใน 17 กรกฎาคม

Microsoft ออกแพตช์ทำลายสถิติ 622 ช่องโหว่ในเดือนเดียว — มี 2 Zero-Day ถูกใช้โจมตีจริงใน SharePoint และ AD FS

Microsoft July 2026 Patch Tuesday fixes record 622 flaws including two zero-days under active attack
Microsoft ปล่อยแพตช์ประจำเดือน (Patch Tuesday) ครั้งใหญ่ที่สุดเท่าที่เคยมี รวม 622 ช่องโหว่ มากกว่าสถิติเดิมของเดือนมิถุนายนกว่า 3 เท่า ในจำนวนนี้มี 2 Zero-Day ที่ถูกใช้โจมตีจริงแล้ว ทั้งคู่เป็นช่องโหว่ยกระดับสิทธิ์ใน SharePoint Server (CVE-2026-56164) และ AD FS (CVE-2026-56155) ซึ่งเป็นระบบยืนยันตัวตนหลักขององค์กร ผู้เชี่ยวชาญเตือนให้เลิกจัดลำดับความสำคัญตามคะแนน CVSS แล้วหันมาแพตช์ตามช่องโหว่ที่ถูกใช้โจมตีจริงก่อน

Turla กลุ่มจารกรรมรัสเซียเจาะช่องโหว่ SharePoint เข้าถึงบัญชีผู้ใช้ในฝรั่งเศสหลายพันราย

Turla Russian espionage hackers exploit SharePoint flaw to access thousands of French user accounts
หน่วยงานฝรั่งเศส C4 และ CERT-FR เปิดรายงานการเจาะระบบโดยกลุ่มจารกรรมไซเบอร์ Turla ที่เชื่อมโยงกับหน่วยงานความมั่นคง FSB ของรัสเซีย กลุ่มนี้เคลื่อนไหวมากว่าสองทศวรรษ ขโมยข้อมูลอ่อนไหวจากหน่วยงานรัฐ การทูต กลาโหม กระบวนการยุติธรรม และบริษัทเทคโนโลยี ในปี 2019 Turla เจาะเซิร์ฟเวอร์ขององค์กรภาคยุติธรรมฝรั่งเศสผ่านช่องโหว่ Microsoft SharePoint อาจเข้าถึงข้อมูลบัญชีผู้ใช้หลายพันราย กลุ่มยังใช้เหยื่อรายย่อยเป็นจุดพักส่งต่อการโจมตี ทำให้ตรวจจับได้ยาก

DHS ยืนยันถูกแฮ็ก — เจาะระบบแบ่งปันข้อมูล HSIN ช่วงเตรียมความมั่นคงฟุตบอลโลก

DHS Homeland Security Information Network HSIN data breach
กระทรวงความมั่นคงแห่งมาตุภูมิสหรัฐฯ (DHS) ยืนยันถูกแฮ็กเจาะระบบ HSIN แพลตฟอร์มแบ่งปันข้อมูลอ่อนไหวระหว่างหน่วยงานรัฐและเอกชน คาดเกิดช่วงปลาย พ.ค. ถึงต้น มิ.ย. 2026 ยังไม่ระบุตัวผู้โจมตี DHS ยืนยันระบบชั้นความลับไม่ได้รับผลกระทบและ HSIN ยังใช้งานได้ Nextgov กังวลว่าอาจกระทบแผนรักษาความปลอดภัยฟุตบอลโลกที่สหรัฐฯ เป็นเจ้าภาพ

แฮ็กเกอร์เจาะเซิร์ฟเวอร์ SharePoint ที่ไม่แพตช์ ติดตั้ง ransomware และ backdoor — พบ 2 กลุ่มลงมือพร้อมกัน

Hackers exploit unpatched SharePoint servers to deploy ransomware and backdoors
Microsoft DART เปิดเผยการโจมตีเซิร์ฟเวอร์ SharePoint on-premises ที่ไม่แพตช์ โดยกลุ่ม Storm-2603 ใช้ช่องโหว่ CVE-2025-49706 และ CVE-2025-49704 เจาะเข้าระบบตั้งแต่กลางปี 2025 ติดตั้ง ransomware พร้อม backdoor และใช้เทคนิค BYOVD ปิดระบบป้องกัน ที่ซับซ้อนคือพบกลุ่มที่สองทำงานคู่ขนานในเครือข่ายเดียวกันพร้อมขโมยไฟล์ NTDS.dit องค์กรที่ใช้ SharePoint รุ่นเก่าเสี่ยงสูง