CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ช่องโหว่ XSS RCE ใน WordPress, ช่องโหว่ SCTPhantom ใน Linux และการโจมตีทางไซเบอร์ของพอร์ต NC

การอัปเดตด้านความปลอดภัยในวันนี้เน้นย้ำถึงช่องโหว่ที่สำคัญของ WordPress และ Linux รวมถึงภัยคุกคามต่อโครงสร้างพื้นฐานเครือข่ายและการหยุดชะงักของพอร์ตในโลกแห่งความเป็นจริง

การหยุดชะงักของโครงสร้างพื้นฐานที่สำคัญและข้อบกพร่องของซอฟต์แวร์ขั้นพื้นฐานเป็นประเด็นหลักในด้านความปลอดภัยในปัจจุบัน การหยุดชะงักในการดำเนินงานที่ท่าเรือในรัฐนอร์ทแคโรไลนาเน้นย้ำถึงผลกระทบที่เกิดขึ้นจริงอย่างเป็นรูปธรรมของกิจกรรมคุกคามต่อห่วงโซ่อุปทานทางกายภาพ

สุดท้ายนี้ ข้อสมมติฐานพื้นฐานทางสถาปัตยกรรมกำลังถูกท้าทายด้วยการโจมตีการแปลงเครือข่ายรูปแบบใหม่ ซึ่งเตือนทีมรักษาความปลอดภัยว่าภาระงานที่ไม่น่าเชื่อถือจะต้องถูกแยกอย่างเข้มงวด แม้จะอยู่เบื้องหลังเลเยอร์ NAT ที่ใช้ร่วมกันก็ตาม

ช่องโหว่ XSS ใหม่ใน WordPress ที่ใช้การตรวจสอบสิทธิ์ก่อนเข้าใช้งาน อาจนำไปสู่การเรียกใช้โค้ด PHP - ต้องแก้ไขโดยด่วน

WordPress ได้แก้ไขช่องโหว่ CVE-2026-64638 ซึ่งเป็นช่องโหว่ XSS ระดับสูงที่เกิดขึ้นในหน้าจอล็อกอินหลังจากการตรวจสอบสิทธิ์เสร็จสิ้น นักวิจัยได้แสดงให้เห็นว่า การใช้ช่องโหว่นี้ร่วมกับการที่ผู้ดูแลระบบโต้ตอบกับหน้าเว็บที่ผู้โจมตีควบคุม จะทำให้สามารถเรียกใช้โค้ด PHP จากระยะไกลได้ในการติดตั้งแบบปกติ

เหตุใดจึงสำคัญ
WordPress ที่ไม่ได้อัปเดตแพทช์ทั้งหมดมีความเสี่ยงต่อช่องโหว่ XSS ที่ไม่ต้องมีการตรวจสอบสิทธิ์ ซึ่งอาจทำให้เซิร์ฟเวอร์ถูกควบคุมจากระยะไกลได้อย่างสมบูรณ์ หากผู้ดูแลระบบคลิกลิงก์ที่เป็นอันตราย
ควรทำอย่างไร
อัปเดต WordPress ให้เป็นเวอร์ชันล่าสุดทันทีเพื่อลดความเสี่ยงจากช่องโหว่ CVE-2026-64638
  • WordPress
  • XSS
อ่านต้นฉบับ

ท่าเรือนอร์ทแคโรไลนา ยืนยันว่าการโจมตีทางไซเบอร์ส่งผลกระทบต่อการดำเนินงาน

หน่วยงานการท่าเรือแห่งรัฐนอร์ทแคโรไลนาได้ยืนยันการโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อระบบไอทีและทำให้การดำเนินงานชะลอตัวลงในท่าเรือวิลมิงตัน ท่าเรือมอร์เฮดซิตี และท่าเรือชาร์ล็อตต์อินแลนด์

เหตุใดจึงสำคัญ
ความล่าช้าในการดำเนินงานของท่าเรืออาจทำให้เกิดปัญหาการขนส่งล่าช้าในระดับภูมิภาค และการหยุดชะงักของห่วงโซ่อุปทานสำหรับเครือข่ายการขนส่งที่ใช้สิ่งอำนวยความสะดวกเหล่านี้ในทันที
  • cyberattack
อ่านต้นฉบับ

ช่องโหว่ SCTP ของ Linux ที่มีอายุ 18 ปี อาจทำให้ผู้ใช้ภายในเครื่องสามารถเข้าถึงสิทธิ์ระดับรูทและหลุดออกจากคอนเทนเนอร์ได้

ช่องโหว่การใช้งานหน่วยความจำหลังจากถูกปล่อย (use-after-free) ในระบบเครือข่าย SCTP ของเคอร์เนล Linux ที่มีอายุ 18 ปี (CVE-2026-64564 / SCTPhantom) อนุญาตให้ผู้ใช้ภายในเครื่องสามารถเข้าถึงสิทธิ์ระดับรูทและหลุดออกจากสภาพแวดล้อมคอนเทนเนอร์ได้

เหตุใดจึงสำคัญ
ผู้โจมตีในพื้นที่หรือเวิร์กโหลดคอนเทนเนอร์ที่ถูกบุกรุกสามารถหลุดออกจากสภาพแวดล้อมที่แยกตัวและได้รับสิทธิ์ระดับรูทบนระบบโฮสต์ได้ หากสามารถเข้าถึงโปรโตคอล SCTP ได้
ควรทำอย่างไร
อัปเดตเคอร์เนล Linux เป็นเวอร์ชันเสถียร 7.1.6, 6.18.42, 6.12.101, 6.6.148 หรือเวอร์ชันที่ใหม่กว่า
  • Linux
  • SCTP
อ่านต้นฉบับ

การโจมตี NatJack รูปแบบใหม่ เข้ายึดเซสชัน TCP และปลอมแปลง DNS โดยการแก้ไขตาราง NAT

นักวิจัยได้เปิดเผย NatJack ซึ่งเป็นกลุ่มการโจมตีใหม่ที่เปลี่ยนแปลงสถานะการเชื่อมต่อ NAT เพื่อยึดเซสชัน TCP และปลอมแปลง DNS ในการใช้งานต่างๆ รวมถึง Windows NAT (CVE-2026-56181) และ Linux Netfilter conntrack (CVE-2026-63913)

เหตุใดจึงสำคัญ
ผู้โจมตีที่มีสิทธิ์พิเศษซึ่งใช้โครงสร้างพื้นฐาน NAT ร่วมกับระบบเป้าหมายสามารถดักจับการรับส่งข้อมูล TCP ปลอมแปลงการตอบสนอง DNS หรือใช้ตาราง NAT จนหมดได้
ควรทำอย่างไร
ติดตั้งแพทช์ระบบปฏิบัติการสำหรับ Windows และ Linux แบ่งส่วนเวิร์กโหลดเครือข่ายที่ไม่น่าเชื่อถือ และบังคับใช้การเข้ารหัสข้อมูลแบบครบวงจร
  • Windows
  • Linux
  • NAT
อ่านต้นฉบับ

การเติบโตอย่างยากลำบาก

การวิเคราะห์ความปลอดภัยของซอฟต์แวร์โอเพนซอร์สชี้ให้เห็นถึงความเสี่ยงที่เพิ่มสูงขึ้น ซึ่งเกิดจากเครื่องมือค้นหาช่องโหว่แบบอัตโนมัติ (zero-day discovery tools) การโจมตีห่วงโซ่อุปทานในระดับอุตสาหกรรม และข้อกำหนดด้านการปฏิบัติตามกฎระเบียบที่เพิ่มมากขึ้น

  • Security
อ่านต้นฉบับ

ประเด็นสำคัญ

  • WordPress ได้แก้ไขช่องโหว่ CVE-2026-64638 ซึ่งเป็นช่องโหว่ XSS ระดับสูงที่เกิดขึ้นก่อนการตรวจสอบสิทธิ์บนหน้าล็อกอิน ซึ่งอาจนำไปสู่การเรียกใช้โค้ด PHP เมื่อผู้ดูแลระบบโต้ตอบกับผู้โจมตี...
  • Linux ได้แก้ไขช่องโหว่ CVE-2026-64564 (SCTPhantom) ซึ่งเป็นช่องโหว่การใช้งานหน่วยความจำหลังจากถูกปล่อย (use-after-free) ในเครือข่าย SCTP ที่มีมานาน 18 ปี ทำให้สามารถหลุดออกจากคอนเทนเนอร์และเข้าถึงสิทธิ์ระดับรูทได้
  • หน่วยงานการท่าเรือนอร์ทแคโรไลนาได้ยืนยันว่าเกิดการโจมตีทางไซเบอร์ที่ส่งผลกระทบต่อระบบไอทีและทำให้การดำเนินงานช้าลงในท่าเรือหลัก 3 แห่ง
  • เทคนิคการโจมตี NatJack จะทำการเปลี่ยนแปลงสถานะการเชื่อมต่อ NAT เพื่อยึดครองเซสชัน TCP และปลอมแปลง DNS ซึ่งส่งผลกระทบต่อทั้งระบบปฏิบัติการ Windows และ Linux
  • NatJack
  • SCTPhantom
  • WordPress