ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

5 ข่าว

CISA เพิ่ม 4 ช่องโหว่วิกฤตเข้า KEV พร้อมกัน — macOS Screen Sharing, SharePoint, vCenter และ Microsoft IKE ถูกโจมตีจริงแล้วทั้งหมด

CISA adds four critical macOS SharePoint vCenter and Microsoft IKE flaws to the KEV catalog
หน่วยงาน CISA ของสหรัฐฯ เพิ่มช่องโหว่วิกฤต 4 รายการเข้าบัญชี Known Exploited Vulnerabilities เมื่อวันที่ 18 สิงหาคม 2569 โดยระบุว่าถูกใช้โจมตีจริงแล้วทั้งหมด ได้แก่ CVE-2026-65400 ใน macOS ที่ยืนยันตัวตนเข้า Screen Sharing ได้โดยไม่ต้องมีรหัสผ่าน CVE-2026-55040 ใน SharePoint ที่ข้ามฟีเจอร์ความปลอดภัย CVE-2026-59310 ใน VMware vCenter ที่รันโค้ดได้จากระยะไกล และ CVE-2026-33824 ใน Microsoft IKE Service Extensions ทุกตัวมีแพตช์แล้ว โดยหน่วยงานรัฐบาลกลางต้องอัปเดตภายใน 21 สิงหาคม 2569

กลุ่มโยงจีนเจาะ VMware vCenter ด้วย CVE-2026-59310 — เหยื่อ 361 ไอพีใน 47 ประเทศ ปิดท้ายด้วยแรนซัมแวร์สาย Babuk บน ESXi

VMware vCenter server exploited by China-nexus APT deploying Babuk-derived ransomware on ESXi hosts
บริษัท QUIRSO เผยว่าช่องโหว่ directory traversal CVE-2026-59310 ใน VMware vCenter คะแนน CVSS 9.8 ถูกนำไปโจมตีจริงหลังแพตช์ออกได้เพียงห้าวัน กระทบเหยื่ออย่างน้อย 361 ไอพีใน 47 ประเทศ นักวิจัยประเมินด้วยความมั่นใจปานกลางว่าผู้โจมตีเป็นกลุ่มที่ใช้ภาษาจีนและทำงานในโซนเวลา UTC+08:00 โดยฝังแบ็กดอร์ linuxFile สร้างบัญชีผู้ดูแลปลอม และวางเว็บเชลล์ที่ปลอมเป็นบริการของ VMware ปลายทางคือแรนซัมแวร์สาย Babuk บนโฮสต์ ESXi ที่อาจถูกใช้เป็นฉากบังตามากกว่าเป้าหมายจริง

Broadcom แพตช์ช่องโหว่ VMware 3 รายการวิกฤต — บายพาสยืนยันตัวตน vCenter, รันโค้ด และหนีออกจาก VM ไปยึดโฮสต์ ESX

Broadcom patches three critical VMware flaws allowing auth bypass, code execution and VM escape
บริษัท Broadcom ออกอัปเดตความปลอดภัยแก้ช่องโหว่หลายรายการใน VMware ESX, vCenter, Workstation และ Fusion โดย 3 รายการอยู่ในระดับวิกฤต ได้แก่ CVE-2026-59309 บายพาสการยืนยันตัวตนของ vCenter และ CVE-2026-59310 directory traversal ที่นำไปสู่การรันโค้ด ทั้งคู่คะแนน CVSS 9.8 ส่วน CVE-2026-47876 (9.3) เป็นการหนีออกจากเครื่องเสมือนผ่านการ์ดเครือข่าย VMXNET3 บริษัทระบุว่ายังไม่พบการโจมตีจริง แต่ไม่มีวิธีบรรเทาชั่วคราวและจัดเป็นการเปลี่ยนแปลงฉุกเฉิน

Adobe แพตช์ 88 ช่องโหว่ ColdFusion วิกฤต 8 รายการรันโค้ดจากระยะไกล — Broadcom แก้ VMware Avi ยืนยันตัวตนหลุด CVSS 9.8

Adobe ColdFusion and VMware Avi Load Balancer critical vulnerability updates
Adobe ออกอัปเดตแก้ช่องโหว่ 88 รายการ รวมถึงช่องโหว่วิกฤตหลายตัวใน ColdFusion, Commerce/Magento และ Experience Manager โดย 8 รายการใน ColdFusion เปิดให้รันโค้ดจากระยะไกลได้ ที่ร้ายแรงสุดคือ CVE-2026-48318 คะแนน CVSS 9.9 ขณะที่ Broadcom แก้ช่องโหว่ยืนยันตัวตนหลุดใน VMware Avi Load Balancer (CVE-2026-47865) คะแนน 9.8 ที่ให้ผู้โจมตีเข้าถึง Control plane ได้ ยังไม่พบการโจมตีจริงแต่ผลิตภัณฑ์เหล่านี้เป็นเป้ายอดนิยม

VMware เปลี่ยนโมเดลสิทธิ์ใช้งานยุค Broadcom — ต้นทุนพุ่ง 2–3 เท่า ดันองค์กรมองหาทางเลือกใหม่

ai cloud enterprise ise infrastructure modernization explore their impact
หลัง Broadcom เข้าซื้อ VMware โมเดลสิทธิ์ใช้งานถูกเขียนใหม่เกือบทั้งหมด ยกเลิก perpetual license เหลือแต่ subscription เปลี่ยนจาก per-socket เป็น per-core ขั้นต่ำ 16 คอร์ต่อซีพียู ทำให้ต้นทุนหลายองค์กรพุ่ง 2–3 เท่า พร้อมค่าปรับต่ออายุล่าช้าราว 20% ขณะที่ vSphere 7 หมดซัพพอร์ตเดือนตุลาคม 2568 เพิ่มความเสี่ยงด้านความปลอดภัย ผลักดันให้องค์กรรวมถึงในไทยทบทวนกลยุทธ์โครงสร้างพื้นฐานและมองหาแพลตฟอร์มทางเลือก