ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

เราเตอร์ไวท์เลเบลของ ZBT พบแบ็กดอร์เพิ่มอีก 2 ตัว — VulnCheck ชี้ฝังมาตั้งแต่ปี 2562 และของใหม่ที่ซื้อจาก Amazon ยังไม่แพตช์

endlessdoors vulncheck dns malware chinese routers sold worldwide contain backdoors
นาย Jacob Baines จาก VulnCheck เปิดเผยว่าเราเตอร์ของบริษัทจีน ZBT ที่ขายแบบไวท์เลเบลทั่วโลกมีแบ็กดอร์เพิ่มอีก 2 ตัวชื่อ SpeakingStone และ DarkLantern ซึ่งเป็นรุ่นก่อนหน้าของ EndlessDoors และถูกฝังในเฟิร์มแวร์มาตั้งแต่ราวปี 2562 DarkLantern เปิดพอร์ต UDP รอรับการเชื่อมต่อเข้ามา ส่วน SpeakingStone ส่งพิกัด GPS ออกไปและรับคำสั่งรวมถึงการปลอมแปลง DNS ได้ VulnCheck พบ DarkLantern ที่เปิดสู่อินเทอร์เน็ต 203 เครื่องใน 3 วัน และดักการเชื่อมต่อของ SpeakingStone ได้ 392 ครั้ง

ช่องโหว่ SSRF ใน MLflow ถูกโจมตีจริงเพื่อดูดข้อมูลรับรองคลาวด์ — สแกนทั่วโลกภายในไม่กี่ชั่วโมงหลังออกเลข CVE

MLflow tracking server SSRF flaw exploited to steal cloud credentials and secrets
บริษัท watchTowr และ VulnCheck รายงานตรงกันว่าช่องโหว่วิกฤต 2 รายการในซอฟต์แวร์โอเพนซอร์สถูกสแกนและโจมตีจริงแล้ว ตัวแรกคือ CVE-2026-64849 (CVSS 9.3) ช่องโหว่ SSRF ใน MLflow ที่ผู้โจมตีไม่ต้องล็อกอินก็สั่งเซิร์ฟเวอร์ให้ยิงคำขอไปยัง cloud metadata endpoint แล้วดึงข้อมูลรับรองออกมาได้ ตัวที่สองคือ CVE-2026-25895 (CVSS 9.5) ใน FUXA ซอฟต์แวร์ SCADA/HMI ที่เขียนไฟล์ทับได้โดยไม่ต้องยืนยันตัวตน watchTowr พบการสแกนภายในไม่กี่ชั่วโมงหลังออกเลข CVE และ CISA เพิ่ม CVE-2026-64849 เข้า KEV แล้ว

เราเตอร์จีน Zbtlink อย่างน้อย 20 รุ่นมีแบ็กดอร์ติดมาจากโรงงาน — เปิดเชลล์ root ให้ใครก็ได้ที่ดักเส้นทางเครือข่าย

Chinese-made Zbtlink routers ship with backdoor that opens unauthenticated root shells
บริษัท VulnCheck เปิดเผยแบ็กดอร์ที่ติดตั้งมาจากโรงงานในเราเตอร์ Zbtlink ของจีนอย่างน้อย 20 รุ่น พบในเฟิร์มแวร์ทั้ง 21 ไฟล์ที่เปิดให้ดาวน์โหลดครอบคลุมกว่า 2 ปี ตัวฝังชื่อ ENDLESSDOORS ปลอมตัวเป็นเธรดของเคอร์เนล Linux แต่จริงๆ รันด้วยสิทธิ์ root และติดต่อเซิร์ฟเวอร์ควบคุมในจีนทุก 35 วินาที โดยไม่มีการยืนยันตัวตนใดๆ ทำให้ใครก็ตามที่ควบคุมเส้นทางเครือข่ายหรือชื่อโดเมนปลายทางได้ สามารถสั่งเปิดเชลล์ root แบบโต้ตอบบนเราเตอร์เหล่านั้น