สรุปข่าวประจำวัน
Metabase ถูกโจมตีด้วยช่องโหว่ Zero-Day, N-able ออก Hotfix 2, Kemp LoadMaster โดนโจมตีด้วยช่องโหว่ KEV
บทสรุปในวันนี้ครอบคลุมถึงการโจมตีช่องโหว่ Zero-day ที่เกิดขึ้นใน Metabase, การแก้ไขด่วนที่สำคัญสำหรับ N-able N-central, การเพิ่มเติม CISA KEV สำหรับ Progress Kemp และการวิจัยเกี่ยวกับช่องโหว่ CSS ใน Atlassian Rovo และเว็บเมล
5 ข่าวอ่าน 1 นาที

ปัจจุบันโครงสร้างพื้นฐานซอฟต์แวร์ระดับองค์กรเผชิญกับการโจมตีอย่างหนัก โดยมีการรายงานการโจมตีอย่างต่อเนื่องในเครื่องมือบริหารจัดการและแพลตฟอร์มการจัดการหลายประเภท ผู้โจมตีที่ไม่ได้รับอนุญาตกำลังใช้ช่องโหว่ Zero-day ระดับความรุนแรงสูงสุดใน Metabase ที่ติดตั้งเองเพื่อเข้าถึงสิทธิ์การดูแลระบบอย่างเต็มรูปแบบและดึงข้อมูลประจำตัวฐานข้อมูลที่จัดเก็บไว้
ช่องโหว่ Zero-Day ของ Metabase ถูกเปิดเผยในวงกว้าง ทำให้สามารถเข้าถึงสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องยืนยันตัวตน
Metabase ได้ออกคำเตือนว่าพบช่องโหว่การโจมตีแบบ SQL injection ที่ไม่ต้องมีการตรวจสอบสิทธิ์ ซึ่งเป็นช่องโหว่ระดับ Zero-day ที่ส่งผลกระทบต่อเวอร์ชัน x.58.0 ขึ้นไป และถูกนำไปใช้โจมตีในวงกว้างแล้ว ช่องโหว่นี้ทำให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงสิทธิ์ผู้ดูแลระบบ แก้ไขการตั้งค่า และขโมยข้อมูลประจำตัวของฐานข้อมูลได้
- เหตุใดจึงสำคัญ
- การติดตั้ง Metabase บนเซิร์ฟเวอร์ของตนเองมีความเสี่ยงสูงต่อการถูกโจมตี ทำให้ผู้ใช้ที่ไม่ได้รับอนุญาตสามารถส่งออกข้อมูลทางธุรกิจที่สำคัญและบุกรุกฐานข้อมูลที่เชื่อมต่ออยู่ได้
- ควรทำอย่างไร
- ติดตั้งแพทช์ความปลอดภัยล่าสุดของ Metabase ทันทีสำหรับทุกการติดตั้งแบบโฮสต์เอง
ช่องโหว่ Progress Kemp LoadMaster ส่งผลกระทบต่อ CISA KEV หลังจากมีรายงานความพยายามโจมตี 792 ครั้ง
CISA ได้เพิ่ม CVE-2026-8037 ลงในแคตตาล็อกช่องโหว่ที่ถูกโจมตีแล้ว (Known Exploited Vulnerabilities) หลังจากมีการพยายามโจมตีอย่างต่อเนื่อง ช่องโหว่การแทรกคำสั่งที่สำคัญใน Progress Kemp LoadMaster อนุญาตให้ผู้โจมตีระยะไกลที่ไม่ได้รับอนุญาตสามารถเรียกใช้คำสั่งใด ๆ ก็ได้ผ่านทางจุดเชื่อมต่ออินพุตที่ไม่ได้ตรวจสอบความปลอดภัย
- ควรทำอย่างไร
- โปรดอัปเดตเฟิร์มแวร์ของอุปกรณ์ Progress Kemp LoadMaster ให้เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขแล้วโดยทันที
Atlassian Rovo สามารถถูกหลอกให้ส่งข้อมูล Jira และ Confluence ไปให้ผู้โจมตีได้
คำสั่งที่ผู้โจมตีควบคุมได้ สามารถทำให้ผู้ช่วย Rovo ของ Atlassian รวบรวมข้อมูล Jira หรือ Confluence ที่ผู้ใช้ที่ลงชื่อเข้าใช้สามารถเข้าถึงได้ จากนั้นส่งข้อมูลดังกล่าวไปยังเซิร์ฟเวอร์ภายนอก
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้ Atlassian Rovo มีความเสี่ยงที่จะเกิดการรั่วไหลของข้อมูลภายในที่สำคัญของ Jira และ Confluence หากผู้ใช้เปิดลิงก์หรือไฟล์ที่เป็นอันตรายซึ่งประมวลผลโดยผู้ช่วย AI
การโจมตี CSS รูปแบบใหม่สามารถเจาะระบบป้องกันของเว็บเมลเพื่อขโมยรหัสผ่านและโทเค็นได้
ผลการวิจัยของ PortSwigger ชี้ให้เห็นถึงเทคนิคการโจมตีโดยใช้ CSS ในบริการอีเมลต่างๆ รวมถึง Outlook, Gmail, Fastmail และ Yahoo Mail CSS ที่เป็นอันตรายภายในอีเมลสามารถหลุดออกจากขอบเขตของข้อความเพื่อดักจับรหัสผ่าน ยึดการทำงานของส่วนติดต่อผู้ใช้ และขโมยโทเค็นการเข้าถึงของบุคคลที่สามได้
- เหตุใดจึงสำคัญ
- ผู้ใช้งานเว็บเมลอาจเผชิญกับภัยคุกคามด้านการโจรกรรมข้อมูลประจำตัว การยึดครองบัญชี และการรั่วไหลของโทเค็น เมื่อดูอีเมล HTML ที่ไม่น่าเชื่อถือในอินเทอร์เฟซเว็บเมลที่มีช่องโหว่
N-able ออก Hotfix 2 สำหรับ N-central เนื่องจากแฮกเกอร์สามารถเข้าถึงและโจมตีระบบที่ได้รับการจัดการได้อย่างต่อเนื่อง
N-able ได้ออก Hotfix 2 สำหรับ N-central เพื่อแก้ไขช่องโหว่ CVE-2026-18577 ซึ่งเป็นการแก้ไขที่ไม่สมบูรณ์สำหรับ CVE-2026-18556 ผู้โจมตีใช้ช่องโหว่นี้เพื่อเข้าถึงระบบโดยไม่ได้รับอนุญาตและคงอยู่ในระบบที่ได้รับการจัดการอย่างต่อเนื่อง
ประเด็นสำคัญ
- อัปเดตแพตช์อินสแตนซ์ Metabase ที่ติดตั้งเองโดยทันที เพื่อป้องกันการโจมตีแบบ SQL injection ที่ไม่ได้รับอนุญาต และการเข้าถึงสิทธิ์ผู้ดูแลระบบอย่างเต็มรูปแบบ
- ติดตั้ง N-able N-central Hotfix 2 เพื่อลดผลกระทบจากการโจมตีช่องโหว่ CVE-2026-18577 ที่ยังคงเกิดขึ้นอย่างต่อเนื่อง แม้ว่าจะติดตั้ง Hotfix 1 ไว้ก่อนหน้านี้แล้วก็ตาม