สรุปข่าวประจำวัน
Ubiquiti ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงสุด 3 รายการ
บทสรุปข่าวในวันนี้ครอบคลุมถึงช่องโหว่ของ Ubiquiti ที่ได้รับการแก้ไขแล้ว การใช้ประโยชน์จากช่องโหว่ของ Gitea ที่เกิดขึ้นจริง ช่องโหว่การเรียกใช้โค้ดจากระยะไกลของ Kaltura ที่ยังไม่ได้รับการแก้ไข และการควบคุมความเป็นส่วนตัวของ Windows 11
5 ข่าวอ่าน 1 นาที

โครงสร้างพื้นฐานที่สำคัญและแอปพลิเคชันบนเว็บกำลังเผชิญกับความเสี่ยงในทันที เนื่องจากผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่สำคัญของ Gitea อย่างแข็งขัน ในขณะที่ช่องโหว่ที่ยังไม่ได้รับการแก้ไขในไลบรารีเครื่องเล่นวิดีโอของ Kaltura ทำให้เซิร์ฟเวอร์เสี่ยงต่อการเรียกใช้โค้ดจากระยะไกลและการเข้าถึงไฟล์โดยพลการ
ทีมรักษาความปลอดภัยควรให้ความสำคัญกับการติดตั้งแพทช์ความปลอดภัยของ Ubiquiti สำหรับช่องโหว่ที่มีความรุนแรงสูงสุดสามรายการ และรักษาความปลอดภัยการเข้าถึงจากภายนอกไปยังเอนด์พอยต์ mwEmbedLoader.php ของ Kaltura ในระหว่างที่รอแพทช์อย่างเป็นทางการ
Ubiquiti ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่มีความรุนแรงสูงสุด 3 รายการ
Ubiquiti ได้ออกแพทช์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ร้ายแรง 3 ช่องโหว่ ที่อนุญาตให้ผู้โจมตีจากระยะไกลที่ไม่ได้รับอนุญาตสามารถเจาะระบบได้โดยไม่ต้องมีสิทธิ์พิเศษ
ช่องโหว่ของ Kaltura mwEmbed ที่ยังไม่ได้รับการแก้ไข อาจทำให้ผู้โจมตีจากระยะไกลสามารถอ่านไฟล์และเรียกใช้โค้ดได้
CERT/CC เปิดเผยช่องโหว่การดีซีเรียไลเซชันที่ไม่ปลอดภัยสองรายการที่ยังไม่ได้รับการแก้ไข (CVE-2026-19913 และ CVE-2026-19912) ในไลบรารี mwEmbed ของ Kaltura ซึ่งอนุญาตให้มีการอ่านไฟล์และเรียกใช้โค้ดจากระยะไกลได้ตามอำเภอใจ
- เหตุใดจึงสำคัญ
- ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถใช้ประโยชน์จากเอนด์พอยต์ mwEmbedLoader.php จากระยะไกลได้โดยไม่ต้องมีสิทธิ์เข้าถึงบัญชีหรือโทเค็นเซสชัน
- ควรทำอย่างไร
- จำกัดการเข้าถึงเครือข่ายสาธารณะสำหรับ mwEmbedLoader.php และจำกัดพารามิเตอร์ ServiceUrl โดยใช้รายการอนุญาตที่เข้มงวด
ขณะนี้แฮกเกอร์กำลังใช้ช่องโหว่ที่สำคัญของ Gitea ในการโจมตีด้วยการแทรกโค้ด
CISA ยืนยันว่ามีการโจมตีช่องโหว่การแทรกโค้ดระดับวิกฤตที่ส่งผลกระทบต่ออินสแตนซ์ Gitea Git ที่ติดตั้งเอง
- ควรทำอย่างไร
- โปรดอัปเดตอินสแตนซ์ Gitea ที่ติดตั้งเองให้เป็นเวอร์ชันที่ปลอดภัยล่าสุดโดยทันที
ไมโครซอฟต์กำลังทดสอบการควบคุมความเป็นส่วนตัวแบบใหม่สำหรับแอปเดสก์ท็อป Windows 11
ไมโครซอฟต์ได้เริ่มทดสอบการตั้งค่าความเป็นส่วนตัวของ Windows 11 เวอร์ชันอัปเดตแล้ว ซึ่งช่วยให้ผู้ใช้สามารถอนุญาตหรือบล็อกการเข้าถึงตำแหน่งที่ตั้ง กล้อง และไมโครโฟนของแอปพลิเคชันบนเดสก์ท็อปได้
- ควรทำอย่างไร
- ตรวจสอบสิทธิ์การใช้งานแอปพลิเคชันอีกครั้งหลังจากติดตั้งส่วนควบคุม Windows 11 ที่อัปเดตแล้ว
ลองนึกภาพ SOC ที่ปราศจากคิว: จากระบบแจ้งเตือนค้างคา สู่เครื่องมือสร้างสมมติฐานด้วย AI
การปฏิบัติงานด้านความปลอดภัยกำลังเปลี่ยนจากการคัดกรองการแจ้งเตือนด้วยตนเองแบบใช้คิว ไปสู่โมเดล AI ที่ออกแบบมาเพื่อดำเนินการสืบสวนตามสมมติฐานได้รวดเร็วยิ่งขึ้น
ประเด็นสำคัญ
- Ubiquiti ได้ออกแพทช์แก้ไขช่องโหว่ด้านความปลอดภัยระดับสูงสุด 3 รายการ ซึ่งสามารถแก้ไขได้จากระยะไกลโดยไม่ต้องมีสิทธิ์พิเศษ
- CISA เตือนว่าผู้โจมตีได้ใช้ประโยชน์จากช่องโหว่ร้ายแรงในบริการ Git แบบติดตั้งเองของ Gitea อย่างต่อเนื่อง
- CERT/CC เปิดเผยช่องโหว่ที่ยังไม่ได้รับการแก้ไข CVE-2026-19913 และ CVE-2026-19912 ในไลบรารี mwEmbed player ของ Kaltura ซึ่งอนุญาตให้มีการอ่านไฟล์และเรียกใช้โค้ดได้ตามอำเภอใจ
- ไมโครซอฟต์เริ่มทดสอบการควบคุมความเป็นส่วนตัวของ Windows 11 ซึ่งอนุญาตให้ผู้ใช้จัดการการเข้าถึงกล้อง ไมโครโฟน และตำแหน่งที่ตั้งที่แม่นยำของแอปพลิเคชันบนเดสก์ท็อปได้