CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

⚡ สรุปประจำสัปดาห์: ช่องโหว่ VMware, ช่องโหว่ Windows 0-Day, การโจมตี MCP, การโจรกรรมเบราว์เซอร์ และอื่นๆ

การสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตี VMware vCenter ที่กำลังเกิดขึ้น ช่องโหว่เคอร์เนล Android ของ Unisoc ที่ยังไม่ได้รับการแก้ไข ความเสี่ยงจากการเปิดเผยข้อมูลลับของ MCP และการสืบสวนเกี่ยวกับแรนซัมแวร์

ในขณะเดียวกัน การนำระบบ AI มาใช้ในองค์กรก็ก่อให้เกิดความเสี่ยงที่ซ่อนอยู่ผ่านเซิร์ฟเวอร์ Model Context Protocol ทีมรักษาความปลอดภัยต้องให้ความสำคัญกับการแก้ไขช่องโหว่ในระบบเวอร์ชวลไลเซชันหลักและตรวจสอบข้อมูลประจำตัวที่เปิดเผยในระบบบูรณาการอัตโนมัติเพื่อรักษาการควบคุมขอบเขตความปลอดภัย

⚡ สรุปประจำสัปดาห์: ช่องโหว่ VMware, ช่องโหว่ Windows 0-Day, การโจมตี MCP, การโจรกรรมเบราว์เซอร์ และอื่นๆ

บทสรุปด้านความปลอดภัยประจำสัปดาห์นี้ เน้นย้ำถึงการโจมตีช่องโหว่การเข้าถึงไดเร็กทอรีของ VMware vCenter (CVE-2026-59310) โดยกลุ่ม APT ที่ต้องสงสัยว่ามีความเชื่อมโยงกับจีน รวมถึงแนวโน้มที่กว้างขึ้นเกี่ยวกับช่องโหว่ Zero-day ของ Windows การโจมตี MCP การโจรกรรมเซสชันของเบราว์เซอร์ และการบุกรุกห่วงโซ่อุปทาน

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานเซิร์ฟเวอร์ VMware vCenter ที่ไม่ได้อัปเดตแพตช์มีความเสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ดจากระยะไกล และอาจมีการติดตั้งแบ็กดอร์จากกลุ่มผู้คุกคามจากรัฐต่างๆ
ควรทำอย่างไร
อัปเดตแพทช์ VMware vCenter เพื่อแก้ไขช่องโหว่ CVE-2026-59310 และตรวจสอบโครงสร้างพื้นฐานที่เปิดเผยเพื่อหาช่องโหว่ที่ไม่ได้รับอนุญาตและการเชื่อมต่อ SSH ย้อนกลับ
  • vmware
  • vcenter
  • apt
  • exploitation
อ่านต้นฉบับ

เซิร์ฟเวอร์ MCP สามารถเปิดเผยความลับขององค์กรได้อย่างไร

เซิร์ฟเวอร์ Model Context Protocol (MCP) ที่ผสานรวมกับเอเจนต์ AI สามารถเปิดเผยความลับขององค์กรที่สำคัญ เช่น ข้อมูลประจำตัว คีย์บัญชีบริการ และโทเค็น API ผ่านไฟล์การกำหนดค่าแบบข้อความธรรมดา สิทธิ์การเข้าถึงที่กว้างขวาง และการโจมตีแบบฉีดข้อมูลทันที

เหตุใดจึงสำคัญ
ทีมรักษาความปลอดภัยที่นำเอเจนต์ AI มาใช้มีความเสี่ยงต่อการรั่วไหลของข้อมูลประจำตัวโดยไม่รู้ตัว และการเข้าถึงโครงสร้างพื้นฐานคลาวด์และแหล่งเก็บข้อมูลภายในโดยไม่ได้รับอนุญาตผ่านเซิร์ฟเวอร์ MCP ที่เปิดเผยสู่ภายนอก
  • mcp
  • ai
  • credentials
  • exposure
อ่านต้นฉบับ

ช่องโหว่การโทรวิดีโอ VoLTE ของ Unisoc สามารถทำให้ผู้โจมตีเข้าถึงเคอร์เนลของ Android ได้อย่างสมบูรณ์

นักวิจัยได้เผยแพร่ช่องโหว่สองขั้นตอนที่มุ่งเป้าไปที่เฟิร์มแวร์โมเด็ม Unisoc ผ่านการโทรวิดีโอ VoLTE ที่ผิดรูปแบบ ซึ่งทำให้ผู้โจมตีที่มีเครือข่าย 4G ส่วนตัวสามารถเข้าถึงเคอร์เนล Android ได้อย่างสมบูรณ์หากเหยื่อรับสาย ผู้ผลิตชิปเซ็ตยังไม่ได้ตอบสนองหรือออกแพทช์แก้ไขใดๆ

เหตุใดจึงสำคัญ
ผู้ใช้งานอุปกรณ์ที่ใช้ชิปเซ็ต Unisoc ที่ได้รับผลกระทบ อาจเสี่ยงต่อการถูกโจมตีเคอร์เนลอย่างสมบูรณ์ หากไม่มีแพทช์จากผู้ผลิตในขณะนี้
  • unisoc
  • android
  • kernel
  • firmware
อ่านต้นฉบับ

บริษัท Philips และ GE กำลังตรวจสอบข้อกล่าวหาการขโมยข้อมูลจากมัลแวร์เรียกค่าไถ่ Clop

บริษัท เจเนอรัล อิเล็กทริก (GE) และฟิลิปส์ กำลังตรวจสอบข้อกล่าวหาของกลุ่มแรนซัมแวร์ Clop อย่างจริงจัง เกี่ยวกับการเจาะระบบและการขโมยข้อมูล

  • clop
  • ransomware
  • breach
อ่านต้นฉบับ

Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในอีก 60 วัน

ไมโครซอฟต์แจ้งเตือนผู้ดูแลระบบไอทีว่า Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในเดือนตุลาคม 2026 และจะเปลี่ยนไปสู่การสนับสนุนเพิ่มเติม

เหตุใดจึงสำคัญ
ผู้ดูแลระบบที่พึ่งพาการอัปเดตฟีเจอร์และการบริการมาตรฐานจากฝ่ายสนับสนุนหลัก ต้องเตรียมพร้อมสำหรับการเปลี่ยนผ่านไปสู่การวางแผนระยะการสนับสนุนเพิ่มเติม
ควรทำอย่างไร
ตรวจสอบแผนงานวงจรชีวิตของระบบ Windows Server 2022 และวางแผนสำหรับความต้องการการสนับสนุนเพิ่มเติม
  • microsoft
อ่านต้นฉบับ

ประเด็นสำคัญ

  • อัปเดตแพทช์ VMware vCenter โดยทันทีเพื่อแก้ไขช่องโหว่ CVE-2026-59310 และบล็อกการโจมตีแบบเข้าถึง Active Directory
  • Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในอีก 60 วัน ก่อนที่จะเปลี่ยนไปสู่การสนับสนุนเพิ่มเติม
  • ช่องโหว่การโทรวิดีโอ VoLTE ของ Unisoc ที่ยังไม่ได้รับการแก้ไข ทำให้สามารถเข้าถึงเคอร์เนลของ Android ได้อย่างสมบูรณ์ผ่านเครือข่ายโทรศัพท์มือถือที่เป็นอันตราย
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022