สรุปข่าวประจำวัน
Adobe Campaign Classic CVSS 10.0, สคริปต์ Adform ถูกบุกรุก, Wi-Fi โรงแรมถูกแฮ็ก
บทสรุปข่าวในวันนี้ครอบคลุมถึงการแก้ไขปัญหาที่สำคัญของ Adobe, การแทรกแซงห่วงโซ่อุปทานที่ Adform, การโจรกรรมเครือข่ายโรงแรม, การขโมยข้อมูลบนคลาวด์ที่ Amgen และการระงับการใช้งานแพ็กเกจใน AUR ของ Arch Linux
5 ข่าวอ่าน 1 นาที

โครงสร้างพื้นฐานขององค์กรและบริการจากบุคคลภายนอกกำลังเผชิญกับภัยคุกคามด้านการดำเนินงานในทันทีในปัจจุบัน Adobe ได้ออกแพทช์แก้ไขช่องโหว่ร้ายแรงที่สุดใน Campaign Classic ในขณะที่การบุกรุกห่วงโซ่อุปทานเทคโนโลยีโฆษณาของ Adform นำไปสู่การสลับที่อยู่กระเป๋าเงินดิจิทัลแบบเรียลไทม์ระหว่างเว็บไซต์ของพันธมิตร
ช่องโหว่ใน Adobe Campaign Classic CVSS 10.0 อาจทำให้โค้ดทำงานโดยไม่ต้องมีการโต้ตอบจากผู้ใช้
Adobe ได้ออกแพทช์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ที่มีความรุนแรงสูงสุด (CVE-2026-48449) และช่องโหว่การโจมตีแบบ SQL injection ที่มีความรุนแรงสูง (CVE-2026-48448) ใน Adobe Campaign Classic ช่องโหว่เหล่านี้อนุญาตให้เรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีการโต้ตอบจากผู้ใช้ และอ่านข้อมูลในระบบไฟล์โดยไม่ได้รับอนุญาต
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งานเซิร์ฟเวอร์ Adobe Campaign Classic ที่ไม่ได้อัปเดตแพตช์ อาจเผชิญกับภัยคุกคามจากการเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องยืนยันตัวตนและไม่ต้องคลิกใดๆ รวมถึงการรั่วไหลของไฟล์ข้อมูลสำคัญ
แฮกเกอร์ใช้ช่องโหว่ในสคริปต์ Adform เพื่อสลับที่อยู่กระเป๋าเงินคริปโตเคอร์เรนซีระหว่างเว็บไซต์ของลูกค้า
ผู้โจมตีได้เจาะระบบสคริปต์ trackpoint-async.js ที่ให้บริการโดยบริษัทเทคโนโลยีโฆษณา Adform โดยแก้ไขให้สามารถแทนที่ที่อยู่กระเป๋าเงิน Bitcoin, Ethereum และ Tron ที่คัดลอกหรือพิมพ์ด้วยที่อยู่กระเป๋าเงินที่ผู้โจมตีควบคุมได้โดยอัตโนมัติ Adform ได้ลบโค้ดที่เป็นอันตรายออกเมื่อวันที่ 27 กรกฎาคม 2569 และขอให้ผู้ใช้ล้างแคชของเบราว์เซอร์
- ควรทำอย่างไร
- ล้างแคชของเบราว์เซอร์ในทุกอุปกรณ์ และตรวจสอบที่อยู่กระเป๋าเงินดิจิทัลเป้าหมายทั้งหมดด้วยตนเองก่อนดำเนินการทำธุรกรรม
ระบบ Wi-Fi ของโรงแรมที่ถูกแฮ็กได้ส่งการอัปเดตปลอมเพื่อแพร่กระจายมัลแวร์สอดแนม
กลุ่มแฮกเกอร์ Storm-2945 ได้เข้าควบคุมเกตเวย์ captive portal ของโรงแรม ซึ่งทำหน้าที่เป็นตัวแก้ไข DNS เพื่อเปลี่ยนเส้นทางการรับส่งข้อมูลเว็บของผู้ใช้ไปยังหน้าอัปเดตเบราว์เซอร์ปลอม แคมเปญนี้มีชื่อว่า CaptiveCrunch โดยใช้กลอุบายทางสังคมของ ClickFix เพื่อแพร่เชื้อ RAT ชื่อ CornFlake ไปยังอุปกรณ์ Windows เพื่อดักฟังเสียง วิดีโอ และการกดแป้นพิมพ์
บริษัทแอมเจนระบุว่า การรั่วไหลของข้อมูลบนระบบคลาวด์ทำให้ข้อมูลสุขภาพของผู้ป่วยและข้อมูลที่เป็นความลับของบริษัทถูกเปิดเผย
บริษัทแอมเจน (Amgen) ยักษ์ใหญ่ด้านเภสัชกรรม ยืนยันว่าเกิดการรั่วไหลของข้อมูลอันเนื่องมาจากการเข้าถึงข้อมูลของบริษัทและบันทึกสุขภาพของผู้ป่วยโดยไม่ได้รับอนุญาต ซึ่งจัดเก็บไว้บนผู้ให้บริการคลาวด์ของบุคคลที่สามหลายราย
Arch Linux ปิดใช้งานการนำแพ็กเกจ AUR มาใช้เพื่อป้องกันการแพร่ระบาดของมัลแวร์
โครงการ Arch Linux ได้ระงับฟีเจอร์การรับช่วงดูแลแพ็กเกจภายใน Arch User Repository (AUR) ชั่วคราว เพื่อหยุดยั้งการโจมตีโดยผู้ไม่ประสงค์ดีที่พยายามเข้ายึดครองช่องดูแลแพ็กเกจที่ไม่มีผู้ดูแลแล้ว
- ควรทำอย่างไร
- ตรวจสอบและตรึงการพึ่งพาแพ็กเกจ AUR ปัจจุบัน และตรวจสอบสคริปต์การสร้างสำหรับซอฟต์แวร์ของบุคคลที่สามที่เพิ่งนำมาใช้หรืออัปเดต
ประเด็นสำคัญ
- อัปเดต Adobe Campaign Classic เป็นเวอร์ชัน v7: 7.4.3 build 9398 เพื่อแก้ไขช่องโหว่ CVE-2026-48449 และ CVE-2026-48448
- แจ้งให้ผู้ใช้ที่เข้าชมเว็บไซต์ที่มีไฟล์ trackpoint-async.js ของ Adform ในวันที่ 27 กรกฎาคม 2569 ล้างแคชของเบราว์เซอร์และยืนยันที่อยู่กระเป๋าเงินดิจิทัล
- Arch Linux ได้ปิดใช้งานการรับแพ็กเกจใน AUR ชั่วคราว หลังจากพบการเข้ายึดครองแพ็กเกจที่เป็นอันตรายจำนวนมาก