နေ့စဉ်အကျဉ်းချုပ်
Metabase Zero-Day အားနည်းချက်၊ N-able ပြဿနာ Hotfix 2၊ Kemp LoadMaster သည် KEV ကို ထိခိုက်
ဒီနေ့ အကျဉ်းချုပ်မှာ Metabase မှာ active zero-day exploit လုပ်တာ၊ N-able N-central အတွက် critical hotfix တွေ၊ Progress Kemp အတွက် CISA KEV addition တွေနဲ့ Atlassian Rovo နဲ့ webmail CSS အားနည်းချက်တွေကို သုတေသနပြုချက်တွေ ပါဝင်ပါတယ်။
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

Enterprise software infrastructure သည် ယနေ့ခေတ်တွင် ပစ်မှတ်ထားတိုက်ခိုက်မှုများစွာနှင့် ရင်ဆိုင်နေရပြီး administrative tools များနှင့် management platforms အများအပြားတွင် active exploit လုပ်ခံရမှုများ အစီရင်ခံစာများ ထွက်ပေါ်နေပါသည်။ Unauthenticated attackers များသည် self-hosted Metabase instance များတွင် maximum-severity zero-day ကို administrative privileges အပြည့်အဝရရှိရန်နှင့် သိမ်းဆည်းထားသော database credentials များကို ထုတ်ယူရန်အတွက် တက်ကြွစွာ အသုံးချနေကြသည်။
Metabase Zero-Day ကို Wild တွင် အသုံးချပြီး Authentication မပါဘဲ Admin ဝင်ရောက်ခွင့်ပြု
Metabase က x.58.0 နှင့်အထက် ဗားရှင်းများကို ထိခိုက်စေသည့် အထောက်အထားမခိုင်လုံသော SQL injection zero-day အားနည်းချက်တစ်ခုကို wild တွင် အသုံးချခဲ့ကြောင်း သတိပေးခဲ့သည်။ ဤအားနည်းချက်သည် remote attackers များအား administrator access ရရှိခြင်း၊ configuration များကို ပြင်ဆင်ခြင်းနှင့် သိမ်းဆည်းထားသော database credentials များကို ခိုးယူခြင်းတို့ကို ခွင့်ပြုသည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Self-hosted Metabase instance များသည် အပြည့်အဝ ချိုးဖောက်ခံရနိုင်ပြီး၊ ခွင့်ပြုချက်မရှိသော အသုံးပြုသူများသည် အရေးကြီးသော စီးပွားရေးဒေတာများကို တင်ပို့ခြင်းနှင့် အခြေခံချိတ်ဆက်ထားသော ဒေတာဘေ့စ်များကို ချိုးဖောက်နိုင်သည်။
- ဘာလုပ်သင့်သလဲ
- self-hosted deployments အားလုံးအတွက် နောက်ဆုံးပေါ် Metabase security patch များကို ချက်ချင်းအသုံးပြုပါ။
CISA KEV တွင် အားနည်းချက် ၇၉၂ ခု တွေ့ရှိပြီးနောက် Progress Kemp LoadMaster ၏ အားနည်းချက်
CISA သည် တက်ကြွသော အသုံးချမှုကြိုးပမ်းမှုများအပြီးတွင် CVE-2026-8037 ကို ၎င်း၏ Known Exploited Vulnerabilities catalog တွင် ထည့်သွင်းခဲ့သည်။ Progress Kemp LoadMaster ရှိ အရေးကြီးသော command injection ချို့ယွင်းချက်သည် အထောက်အထားမခိုင်လုံသော remote attackers များအား unsanitized input endpoints များမှတစ်ဆင့် arbitrary command များကို execute လုပ်ခွင့်ပြုသည်။
- ဘာလုပ်သင့်သလဲ
- Progress Kemp LoadMaster စက်ပစ္စည်းများကို နောက်ဆုံးထွက် ပြင်ဆင်ထားသော firmware ဗားရှင်းသို့ ချက်ချင်း အပ်ဒိတ်လုပ်ပါ။
Atlassian Rovo သည် Jira နှင့် Confluence Data များကို Attacker များထံ ပေးပို့ရန် လှည့်စားခံရနိုင်သည်
တိုက်ခိုက်သူထိန်းချုပ်ထားသော ညွှန်ကြားချက်များသည် Atlassian ၏ Rovo လက်ထောက်အား ဝင်ရောက်ထားသော အသုံးပြုသူတစ်ဦး ဝင်ရောက်ကြည့်ရှုနိုင်သည့် Jira သို့မဟုတ် Confluence အချက်အလက်များကို စုဆောင်းပြီးနောက် ပြင်ပဆာဗာသို့ ပေးပို့စေနိုင်သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Atlassian Rovo ကိုအသုံးပြုသော အဖွဲ့အစည်းများသည် အသုံးပြုသူများသည် AI assistant မှ လုပ်ဆောင်သော အန္တရာယ်ရှိသောလင့်ခ်များ သို့မဟုတ် ဖိုင်များကို ဖွင့်ပါက အရေးကြီးသော Jira နှင့် Confluence ၏ အတွင်းပိုင်းဒေတာများ ပေါက်ကြားနိုင်ခြေရှိသည်။
CSS တိုက်ခိုက်မှုအသစ်များသည် စကားဝှက်များနှင့် တိုကင်များကို ခိုးယူရန် Webmail ကာကွယ်ရေးများကို ချိုးဖျက်နိုင်
PortSwigger သုတေသနပြုချက်များအရ Outlook၊ Gmail၊ Fastmail နှင့် Yahoo Mail အပါအဝင် webmail ဝန်ဆောင်မှုများတွင် CSS-based တိုက်ခိုက်မှုနည်းပညာများကို မီးမောင်းထိုးပြထားသည်။ အီးမေးလ်များအတွင်းရှိ Malicious CSS များသည် မက်ဆေ့ချ်နယ်နိမိတ်များကို ကျော်လွှားကာ စကားဝှက်များကို ဖမ်းယူခြင်း၊ user interface လုပ်ဆောင်ချက်များကို hijack လုပ်ခြင်းနှင့် third-party access token များကို ထုတ်ယူခြင်းတို့ကို ပြုလုပ်နိုင်သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- အားနည်းချက်ရှိသော ဝဘ်မေးလ် အင်တာဖေ့စ်များတွင် မယုံကြည်ရသော HTML အီးမေးလ်များကို ကြည့်ရှုသည့်အခါ ဝဘ်မေးလ်အသုံးပြုသူများသည် အထောက်အထားခိုးယူခံရခြင်း၊ အကောင့်သိမ်းပိုက်ခြင်းနှင့် တိုကင်ယိုစိမ့်ခြင်းတို့ကို ကြုံတွေ့ရလေ့ရှိသည်။
တိုက်ခိုက်သူများသည် စီမံခန့်ခွဲထားသော စနစ်များသို့ ရောက်ရှိပြီး ဆက်လက်တည်ရှိနေသောကြောင့် N-able သည် N-central Hotfix 2 ကို ထုတ်ပေးသည်
CVE-2026-18556 အတွက် မပြီးပြတ်သေးသော ပြင်ဆင်ချက်တစ်ခုဖြစ်သည့် CVE-2026-18577 ၏ တက်ကြွသော အသုံးချမှုကို တန်ပြန်ရန်အတွက် N-central အတွက် Hotfix 2 ကို N-central တွင် ထုတ်ပြန်ခဲ့သည်။ တိုက်ခိုက်သူများသည် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ရရှိရန်နှင့် စီမံခန့်ခွဲထားသော စနစ်များတွင် တည်တံ့နေစေရန်အတွက် အားနည်းချက်ကို အခွင့်ကောင်းယူခဲ့ကြသည်။
အဓိကအချက်များ
- အထောက်အထားမခိုင်လုံသော SQL injection နှင့် အုပ်ချုပ်ရေးဆိုင်ရာ အပြည့်အဝ ချိုးဖောက်မှုများမှ ကာကွယ်ရန် self-hosted Metabase instance များကို ချက်ချင်း patch လုပ်ပါ။
- Hotfix 1 ကို ယခင်က ထည့်သွင်းထားသော်လည်း CVE-2026-18577 ၏ လက်ရှိ အသုံးချမှုကို လျှော့ချရန် N-able N-central Hotfix 2 ကို အသုံးပြုပါ။