สรุปข่าวประจำวัน
TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare เพื่อติดตั้งแบ็กดอร์แบบ Reverse-Tunnel
สรุปข่าวในวันนี้ครอบคลุมถึงแคมเปญโจมตีทางสังคมรูปแบบใหม่จาก TerminalFix ช่องโหว่ร้ายแรงของ WordPress การรั่วไหลของข้อมูลด้านการดูแลสุขภาพครั้งใหญ่ และการอัปเดต Brave และ Claude Code
5 ข่าวอ่าน 1 นาที

สถานการณ์ด้านความปลอดภัยในปัจจุบันเน้นย้ำถึงภัยคุกคามด้านวิศวกรรมสังคมที่มุ่งเป้าไปที่สภาพแวดล้อมบรรทัดคำสั่งของผู้ดูแลระบบ ควบคู่ไปกับช่องโหว่ของแอปพลิเคชันเว็บที่คงอยู่ และความเสี่ยงในห่วงโซ่อุปทาน ผู้โจมตีใช้ประโยชน์จากช่องทางการเรียกใช้งานของผู้ใช้มากขึ้นเรื่อยๆ เช่น ข้อความแจ้งเตือน CAPTCHA ปลอม เพื่อเรียกใช้โค้ดที่เป็นอันตรายโดยตรงใน Windows Terminal และ PowerShell
ผู้ดูแลระบบ ผู้ดูแลเว็บไซต์ และศูนย์ปฏิบัติการด้านความปลอดภัยควรให้ความสำคัญกับการทบทวนนโยบายการเรียกใช้คำสั่งระบบและการตรวจสอบส่วนขยาย WordPress จากผู้พัฒนาภายนอก โครงสร้างพื้นฐานที่ให้บริการบนเว็บยังคงเป็นเป้าหมายหลักสำหรับการเข้าถึงโดยไม่ได้รับอนุญาตและการเรียกใช้โค้ดจากระยะไกล
ข้อบกพร่องที่สำคัญ 5 ประการในปลั๊กอินและธีม WordPress ที่ทำให้เว็บไซต์ถูกยึดครองหรือสามารถเรียกใช้คำสั่งระยะไกลได้
มีการเปิดเผยช่องโหว่ที่สำคัญหลายรายการในส่วนประกอบต่างๆ ของ WordPress รวมถึง CVE-2026-76581 (CVSS 9.8) ซึ่งเป็นช่องโหว่ในการข้ามการตรวจสอบสิทธิ์ใน WPMU DEV Dashboard เวอร์ชันสูงสุด 5.0.1 และ CVE-2026-18431 (CVSS 9.8) ซึ่งเป็นช่องโหว่ในการเขียนไฟล์โดยพลการในธีม Avada นอกจากนี้ยังมีช่องโหว่ใน TranslatePress, Pods และ GiveWP อีกด้วย
- เหตุใดจึงสำคัญ
- ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถข้ามขั้นตอนการตรวจสอบสิทธิ์เพื่อเข้าถึงสิทธิ์ผู้ดูแลระบบอย่างเต็มรูปแบบ หรือเรียกใช้โค้ดตามอำเภอใจ ซึ่งนำไปสู่การบุกรุกเว็บไซต์โดยสิ้นเชิง
- ควรทำอย่างไร
- อัปเดต WPMU DEV Dashboard เป็นเวอร์ชันที่สูงกว่า 5.0.1, แก้ไขปัญหาธีม Avada และอัปเดตปลั๊กอิน TranslatePress, Pods และ GiveWP ที่ได้รับผลกระทบโดยทันที
McKesson เปิดเผยการละเมิดข้อมูลหลังจาก ShinyHunters อ้างว่ามีการขโมยข้อมูลผู้ป่วย
บริษัท McKesson ผู้ให้บริการด้านการดูแลสุขภาพรายใหญ่ เปิดเผยเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับการเข้าถึงแอปพลิเคชันของบุคคลที่สามโดยไม่ได้รับอนุญาตและการขโมยข้อมูล กลุ่มแฮ็กเกอร์ ShinyHunters อ้างความรับผิดชอบ โดยระบุว่าได้ขโมยข้อมูลผู้ป่วยไป 284 ล้านรายการ
- ควรทำอย่างไร
- ตรวจสอบบันทึกการเข้าถึงการผสานรวมจากบุคคลที่สาม และตรวจสอบสิทธิ์การแชร์ข้อมูลของผู้จำหน่ายภายนอก
TerminalFix ใช้ CAPTCHA ปลอมของ Cloudflare เพื่อติดตั้งแบ็กดอร์แบบ Reverse-Tunnel
ไมโครซอฟต์เปิดเผยรายละเอียดของ TerminalFix ซึ่งเป็นรูปแบบหนึ่งของ ClickFix ที่ใช้เว็บไซต์ที่ถูกบุกรุกและ CAPTCHA ปลอมของ Cloudflare เพื่อหลอกให้ผู้ใช้เรียกใช้คำสั่ง PowerShell ที่เป็นอันตรายใน Windows Terminal หรือ PowerShell การโจมตีนี้ใช้การโหลด DLL ด้านข้างและการดึงข้อมูลที่ซ่อนอยู่เพื่อสร้างอุโมงค์ย้อนกลับ
- เหตุใดจึงสำคัญ
- ผู้โจมตีเปลี่ยนจากการใช้กล่องโต้ตอบ Run ของ Windows ไปใช้สภาพแวดล้อมเทอร์มินัลมากขึ้น ทำให้การเรียกใช้สคริปต์หลายบรรทัดที่ซับซ้อนบนเครือข่ายองค์กรมีโอกาสสำเร็จมากขึ้น
บริษัท Anthropic ลดวงเงินรายสัปดาห์ปัจจุบันของ Claude Code ลง 17%
Anthropic ประกาศเปลี่ยนแปลงข้อจำกัดการใช้งาน Claude Code รายสัปดาห์สำหรับผู้ใช้ในแพ็กเกจ Pro, Max, Team และ Enterprise แบบคิดตามจำนวนที่นั่งใช้งาน
- เหตุใดจึงสำคัญ
- องค์กรที่พึ่งพา Claude Code สำหรับการพัฒนาซอฟต์แวร์อัตโนมัติหรือการเขียนสคริปต์ด้านความปลอดภัย ต้องติดตามการเปลี่ยนแปลงการใช้งานของนักพัฒนาและวางแผนการจัดสรรทรัพยากร
เบราว์เซอร์ Brave เพิ่มฟังก์ชันอีเมลสำรองเพื่อช่วยให้ผู้ใช้หลีกเลี่ยงการถูกติดตาม
เบราว์เซอร์ Brave เวอร์ชัน 1.94 ได้เพิ่มฟีเจอร์ 'อีเมลนามแฝง' ซึ่งช่วยให้ผู้ใช้สามารถสร้างที่อยู่อีเมลแบบใช้แล้วทิ้งโดยอัตโนมัติเมื่อลงทะเบียนใช้บริการออนไลน์ใหม่ ๆ
ประเด็นสำคัญ
- TerminalFix หลอกลวงผู้ใช้ให้รันสคริปต์ PowerShell ที่เป็นอันตรายผ่าน CAPTCHA ปลอมของ Cloudflare
- ช่องโหว่ร้ายแรง 5 จุดในปลั๊กอินและธีมของ WordPress ทำให้สามารถเข้าควบคุมเว็บไซต์และเรียกใช้โค้ดจากระยะไกลได้
- ช่องโหว่ CVE-2026-76581 อนุญาตให้เข้าถึงสิทธิ์ผู้ดูแลระบบโดยไม่ต้องยืนยันตัวตน ในการติดตั้ง WPMU DEV Dashboard เวอร์ชันไม่เกิน 5.0.1 ที่มีช่องโหว่นี้
- บริษัท McKesson ยักษ์ใหญ่ด้านการจัดจำหน่ายผลิตภัณฑ์ทางการแพทย์ เปิดเผยถึงการละเมิดข้อมูลที่เกี่ยวข้องกับการเข้าถึงแอปพลิเคชันของบุคคลที่สามโดยไม่ได้รับอนุญาต
- เบราว์เซอร์ Brave เวอร์ชัน 1.94 เพิ่มฟังก์ชันการสร้างอีเมลสำรองแบบใช้แล้วทิ้งในตัว