สรุปข่าวประจำวัน
ไมโครซอฟต์: การอัปเดตเดือนสิงหาคมทำให้การพิมพ์และการส่งออก PDF ในแอป WPF มีปัญหา
บทสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ร้ายแรงในการรีเซ็ตรหัสผ่านของ Keycloak การแพร่กระจายมัลแวร์ผ่าน ClickFix และการจารกรรมทางไซเบอร์ที่มุ่งเป้าไปที่ประเทศเมียนมาร์
5 ข่าวอ่าน 1 นาที

ความเสี่ยงด้านความปลอดภัยของข้อมูลส่วนบุคคลและกลยุทธ์การหลอกลวงทางสังคมเป็นประเด็นภัยคุกคามที่สำคัญที่สุดในปัจจุบัน องค์กรที่ใช้งานเซิร์ฟเวอร์จัดการข้อมูลส่วนบุคคล Keycloak จำเป็นต้องเร่งแก้ไขช่องโหว่เนื่องจากข้อบกพร่องในการตรวจสอบสิทธิ์ที่อนุญาตให้รีเซ็ตรหัสผ่านโดยไม่ต้องตรวจสอบสิทธิ์
ในขณะเดียวกัน ผู้คุกคามยังคงใช้ประโยชน์จากการโต้ตอบของผู้ใช้กับกลอุบายทางสังคมของ ClickFix เพื่อติดตั้งโปรแกรมโหลดเดอร์และโปรแกรมขโมยข้อมูล ในขณะที่การจารกรรมทางไซเบอร์มุ่งเป้าไปที่โครงสร้างพื้นฐานของรัฐบาลด้วยช่องโหว่ที่สร้างขึ้นเอง
ช่องโหว่การรีเซ็ต mật khẩu ที่สำคัญของ Keycloak อาจทำให้ผู้โจมตีที่ไม่ได้รับอนุญาตเข้าควบคุมบัญชีใดก็ได้
Red Hat และ Keycloak ได้แก้ไขช่องโหว่ CVE-2026-18963 ซึ่งเป็นช่องโหว่การตรวจสอบสถานะที่ไม่ถูกต้องอย่างร้ายแรงในขั้นตอนการรีเซ็ตข้อมูลประจำตัวของ Keycloak ที่อนุญาตให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับอนุญาตสามารถบังคับรีเซ็ตรหัสผ่านและเข้าควบคุมบัญชีใด ๆ ก็ได้
- เหตุใดจึงสำคัญ
- ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเข้าถึงบัญชีผู้ใช้และผู้ดูแลระบบได้อย่างเต็มที่บนเซิร์ฟเวอร์ระบุตัวตน Keycloak แบบโอเพนซอร์สที่มีช่องโหว่ หรือเซิร์ฟเวอร์ Keycloak เวอร์ชัน Red Hat ที่มีช่องโหว่ดังกล่าว
- ควรทำอย่างไร
- อัปเดต Keycloak จากต้นทางเป็นเวอร์ชัน 26.7.2 หรือ Keycloak เวอร์ชัน Red Hat เป็น 26.4.15 หรือ 26.6.6
WordlistLoader ส่งมอบ Amatera ผ่าน ClickFix ส่วน SynkLoader หลอกลวงรหัสผ่าน Windows
นักวิจัยค้นพบโปรแกรมโหลดมัลแวร์สองตัว ได้แก่ WordlistLoader และ SynkLoader โดย WordlistLoader จะส่ง Amatera Stealer ผ่านแคมเปญ ClearFake โดยใช้กลยุทธ์ ClickFix หลอกล่อให้ผู้ใช้เรียกใช้คำสั่งที่เป็นอันตรายผ่านทางกล่องโต้ตอบ Run ของ Windows
- เหตุใดจึงสำคัญ
- ผู้ใช้ที่ถูกล่อลวงให้เรียกใช้คำสั่งคัดลอกและวาง อาจทำให้ข้อมูลประจำตัวของระบบถูกบุกรุก และเปิดช่องทางให้ผู้โจมตีสามารถเข้าถึงระบบได้ในขั้นต้นเพื่อเข้าสู่กลุ่มแรนซัมแวร์
ปฏิบัติการ QUICSILVER มุ่งเป้าไปที่รัฐบาลและฝ่ายไอทีของเมียนมาร์ด้วยช่องโหว่ QUICAgent
Seqrite Labs ค้นพบปฏิบัติการ QUICSILVER ซึ่งเป็นแคมเปญจารกรรมข้อมูลที่เชื่อมโยงกับกลุ่มผู้คุกคามที่มีเครือข่ายในประเทศจีน โดยมีเป้าหมายโจมตีภาครัฐและภาคไอทีของเมียนมาร์ กิจกรรมนี้ใช้การ์ดเชิญงานรับปริญญาปลอมที่ซ่อนอยู่ในไฟล์ VHD เพื่อส่งมัลแวร์ Go ที่เรียกว่า QUICAgent เข้าไป
ไมโครซอฟต์: การอัปเดตเดือนสิงหาคมทำให้การพิมพ์และการส่งออก PDF ในแอป WPF มีปัญหา
ไมโครซอฟต์ยืนยันแล้วว่า การอัปเดต .NET Framework ที่ปล่อยออกมาใน Patch Tuesday เดือนสิงหาคม 2026 ทำให้การพิมพ์และการส่งออก PDF ในแอปพลิเคชัน WPF เกิดปัญหา
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้งานแอปพลิเคชัน WPF แบบกำหนดเองหรือแบบองค์กร อาจประสบปัญหาการหยุดชะงักในการดำเนินงานเมื่อพิมพ์เอกสารหรือสร้างไฟล์ PDF
จัดส่งโค้ด AI มากกว่าที่คุณสามารถรักษาความปลอดภัยได้ใช่หรือไม่? รับชมวิธีการควบคุมหนี้สินจากการแก้ไขปัญหาได้ที่นี่
การนำระบบช่วยเขียนโค้ดด้วย AI มาใช้อย่างรวดเร็ว กำลังเร่งกระบวนการรับเอาส่วนประกอบโอเพนซอร์สเข้ามา ทำให้เกิดภาระในการแก้ไขปัญหาด้านความปลอดภัย เนื่องจากทีมรักษาความปลอดภัยต้องดิ้นรนเพื่อตรวจสอบแพ็กเกจใหม่ๆ ในปริมาณมาก
ประเด็นสำคัญ
- อัปเดต Keycloak เวอร์ชันต้นทางเป็นเวอร์ชัน 26.7.2 หรือ RHBK เป็นเวอร์ชัน 26.4.15 และ 26.6.6 เพื่อแก้ไขช่องโหว่ CVE-2026-18963
- ไมโครซอฟต์ยืนยันว่าการอัปเดต .NET Framework ในเดือนสิงหาคมทำให้การพิมพ์และการส่งออกไฟล์ PDF ในแอปพลิเคชัน WPF ใช้งานไม่ได้