สรุปข่าวประจำวัน
⚡ สรุปประจำสัปดาห์: ช่องโหว่ VMware, ช่องโหว่ Windows 0-Day, การโจมตี MCP, การโจรกรรมเบราว์เซอร์ และอื่นๆ
การสรุปข่าวในวันนี้ครอบคลุมถึงการโจมตี VMware vCenter ที่กำลังเกิดขึ้น ช่องโหว่เคอร์เนล Android ของ Unisoc ที่ยังไม่ได้รับการแก้ไข ความเสี่ยงจากการเปิดเผยข้อมูลลับของ MCP และการสืบสวนเกี่ยวกับแรนซัมแวร์
5 ข่าวอ่าน 1 นาที

ในขณะเดียวกัน การนำระบบ AI มาใช้ในองค์กรก็ก่อให้เกิดความเสี่ยงที่ซ่อนอยู่ผ่านเซิร์ฟเวอร์ Model Context Protocol ทีมรักษาความปลอดภัยต้องให้ความสำคัญกับการแก้ไขช่องโหว่ในระบบเวอร์ชวลไลเซชันหลักและตรวจสอบข้อมูลประจำตัวที่เปิดเผยในระบบบูรณาการอัตโนมัติเพื่อรักษาการควบคุมขอบเขตความปลอดภัย
⚡ สรุปประจำสัปดาห์: ช่องโหว่ VMware, ช่องโหว่ Windows 0-Day, การโจมตี MCP, การโจรกรรมเบราว์เซอร์ และอื่นๆ
บทสรุปด้านความปลอดภัยประจำสัปดาห์นี้ เน้นย้ำถึงการโจมตีช่องโหว่การเข้าถึงไดเร็กทอรีของ VMware vCenter (CVE-2026-59310) โดยกลุ่ม APT ที่ต้องสงสัยว่ามีความเชื่อมโยงกับจีน รวมถึงแนวโน้มที่กว้างขึ้นเกี่ยวกับช่องโหว่ Zero-day ของ Windows การโจมตี MCP การโจรกรรมเซสชันของเบราว์เซอร์ และการบุกรุกห่วงโซ่อุปทาน
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งานเซิร์ฟเวอร์ VMware vCenter ที่ไม่ได้อัปเดตแพตช์มีความเสี่ยงต่อการถูกโจมตีด้วยการเรียกใช้โค้ดจากระยะไกล และอาจมีการติดตั้งแบ็กดอร์จากกลุ่มผู้คุกคามจากรัฐต่างๆ
- ควรทำอย่างไร
- อัปเดตแพทช์ VMware vCenter เพื่อแก้ไขช่องโหว่ CVE-2026-59310 และตรวจสอบโครงสร้างพื้นฐานที่เปิดเผยเพื่อหาช่องโหว่ที่ไม่ได้รับอนุญาตและการเชื่อมต่อ SSH ย้อนกลับ
เซิร์ฟเวอร์ MCP สามารถเปิดเผยความลับขององค์กรได้อย่างไร
เซิร์ฟเวอร์ Model Context Protocol (MCP) ที่ผสานรวมกับเอเจนต์ AI สามารถเปิดเผยความลับขององค์กรที่สำคัญ เช่น ข้อมูลประจำตัว คีย์บัญชีบริการ และโทเค็น API ผ่านไฟล์การกำหนดค่าแบบข้อความธรรมดา สิทธิ์การเข้าถึงที่กว้างขวาง และการโจมตีแบบฉีดข้อมูลทันที
- เหตุใดจึงสำคัญ
- ทีมรักษาความปลอดภัยที่นำเอเจนต์ AI มาใช้มีความเสี่ยงต่อการรั่วไหลของข้อมูลประจำตัวโดยไม่รู้ตัว และการเข้าถึงโครงสร้างพื้นฐานคลาวด์และแหล่งเก็บข้อมูลภายในโดยไม่ได้รับอนุญาตผ่านเซิร์ฟเวอร์ MCP ที่เปิดเผยสู่ภายนอก
ช่องโหว่การโทรวิดีโอ VoLTE ของ Unisoc สามารถทำให้ผู้โจมตีเข้าถึงเคอร์เนลของ Android ได้อย่างสมบูรณ์
นักวิจัยได้เผยแพร่ช่องโหว่สองขั้นตอนที่มุ่งเป้าไปที่เฟิร์มแวร์โมเด็ม Unisoc ผ่านการโทรวิดีโอ VoLTE ที่ผิดรูปแบบ ซึ่งทำให้ผู้โจมตีที่มีเครือข่าย 4G ส่วนตัวสามารถเข้าถึงเคอร์เนล Android ได้อย่างสมบูรณ์หากเหยื่อรับสาย ผู้ผลิตชิปเซ็ตยังไม่ได้ตอบสนองหรือออกแพทช์แก้ไขใดๆ
- เหตุใดจึงสำคัญ
- ผู้ใช้งานอุปกรณ์ที่ใช้ชิปเซ็ต Unisoc ที่ได้รับผลกระทบ อาจเสี่ยงต่อการถูกโจมตีเคอร์เนลอย่างสมบูรณ์ หากไม่มีแพทช์จากผู้ผลิตในขณะนี้
บริษัท Philips และ GE กำลังตรวจสอบข้อกล่าวหาการขโมยข้อมูลจากมัลแวร์เรียกค่าไถ่ Clop
บริษัท เจเนอรัล อิเล็กทริก (GE) และฟิลิปส์ กำลังตรวจสอบข้อกล่าวหาของกลุ่มแรนซัมแวร์ Clop อย่างจริงจัง เกี่ยวกับการเจาะระบบและการขโมยข้อมูล
Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในอีก 60 วัน
ไมโครซอฟต์แจ้งเตือนผู้ดูแลระบบไอทีว่า Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในเดือนตุลาคม 2026 และจะเปลี่ยนไปสู่การสนับสนุนเพิ่มเติม
- เหตุใดจึงสำคัญ
- ผู้ดูแลระบบที่พึ่งพาการอัปเดตฟีเจอร์และการบริการมาตรฐานจากฝ่ายสนับสนุนหลัก ต้องเตรียมพร้อมสำหรับการเปลี่ยนผ่านไปสู่การวางแผนระยะการสนับสนุนเพิ่มเติม
- ควรทำอย่างไร
- ตรวจสอบแผนงานวงจรชีวิตของระบบ Windows Server 2022 และวางแผนสำหรับความต้องการการสนับสนุนเพิ่มเติม
ประเด็นสำคัญ
- อัปเดตแพทช์ VMware vCenter โดยทันทีเพื่อแก้ไขช่องโหว่ CVE-2026-59310 และบล็อกการโจมตีแบบเข้าถึง Active Directory
- Windows Server 2022 จะสิ้นสุดการสนับสนุนหลักในอีก 60 วัน ก่อนที่จะเปลี่ยนไปสู่การสนับสนุนเพิ่มเติม
- ช่องโหว่การโทรวิดีโอ VoLTE ของ Unisoc ที่ยังไม่ได้รับการแก้ไข ทำให้สามารถเข้าถึงเคอร์เนลของ Android ได้อย่างสมบูรณ์ผ่านเครือข่ายโทรศัพท์มือถือที่เป็นอันตราย